Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OpenSMTPD-CVE-2020-7247- — Laboratorio basato su Docker che dimostra l'esecuzione remota di codice CVE-2020-7247 in OpenSMTPD 6.6.1p1 con un PoC Python per test di sicurezza didattici. | Kitploit
Strumenti/GitHubGitHub/solmin111/opensmtpd-cve-2020-7247-
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneSicurezza EmailLab e Pratica
GitHubsolmin111/opensmtpd-cve-2020-7247-

OpenSMTPD-CVE-2020-7247-

Laboratorio basato su Docker che dimostra l'esecuzione remota di codice CVE-2020-7247 in OpenSMTPD 6.6.1p1 con un PoC Python per test di sicurezza didattici.

Vedi Repository
32 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OpenSMTPD vulnerabilità di esecuzione remota di comandi CVE-2020-7247

WHS 4기 박솔민

원본 링크: https://github.com/vulhub/vulhub/blob/43eae7170d09e7748c3aac64cd6a8e5af508a8ef/opensmtpd/CVE-2020-7247/README.md

Panoramica

OpenSMTPD è un server SMTP utilizzato sui sistemi operativi Unix-like. Può essere utilizzato su BSD, macOS, GNU/Linux, ecc. e funziona sulla base del protocollo SMTP RFC 5321.

CVE-2020-7247 è una vulnerabilità di esecuzione remota di comandi causata da una verifica insufficiente degli indirizzi del mittente o del destinatario in OpenSMTPD. Un attaccante può inviare una richiesta SMTP manipolata per eseguire comandi arbitrari sul server.

La vulnerabilità è stata corretta nella versione OpenSMTPD 6.6.2p1.

Ambiente vulnerabile

ElementoDettagli
ID vulnerabilitàCVE-2020-7247
Software vulnerabileOpenSMTPD
Versione vulnerabileOpenSMTPD 6.6.1p1
Tipo di vulnerabilitàRemote Code Execution
Ambiente di laboratorioDocker / Vulhub
Porta utilizzata8825:25

Avvio dell'ambiente

image

Utilizzare il seguente comando per avviare l'ambiente OpenSMTPD vulnerabile.

root@kitploit:~
docker compose up -d

Verificare che il container sia stato avviato correttamente.

root@kitploit:~
docker compose ps
image

Per verificare che il servizio SMTP funzioni correttamente, connettersi alla porta 8825.

root@kitploit:~
nc 127.0.0.1 8825 -v

Se la connessione riesce, viene visualizzato il banner OpenSMTPD come segue.

root@kitploit:~
220 <container-id> ESMTP OpenSMTPD

Riproduzione della vulnerabilità

image

Utilizzare il codice PoC per inviare un comando al server di destinazione. Nell'esercitazione è stato utilizzato un comando che crea il file /tmp/proof.txt, non un comando pericoloso.

root@kitploit:~
python3 poc.py 127.0.0.1 8825 'touch /tmp/proof.txt'

Successivamente, verificare all'interno del container che il file sia stato creato.

root@kitploit:~
docker compose exec smtpd ls -l /tmp/proof.txt

Se il file /tmp/proof.txt è presente, significa che il comando inviato dall'esterno è stato eseguito all'interno del container.

Risultato

È stato confermato che, se la validazione dell'input nel processo di gestione delle richieste SMTP di OpenSMTPD è insufficiente, un attaccante può eseguire comandi arbitrari sul server tramite richieste manipolate.

Questa esercitazione è stata condotta esclusivamente in un ambiente Docker locale e non deve essere eseguita su server reali o sistemi non autorizzati.

Misure di mitigazione

  • Aggiornare OpenSMTPD alla versione 6.6.2p1 o successiva.
  • Limitare l'ambito di accesso al servizio SMTP esposto all'esterno.
  • Bloccare l'accesso a porte non necessarie tramite firewall.
  • Controllare periodicamente i log del server di posta.
  • Gestire le patch in modo da non eseguire servizi con versioni vulnerabili note.

Riferimenti

  • Vulhub OpenSMTPD CVE-2020-7247
  • Avviso di sicurezza OpenSMTPD
  • Exploit-DB CVE-2020-7247 PoC
  • MITRE CVE-2020-7247
Scarica lo strumento