
Exploit di esecuzione di codice remota per OpenSMTPD versione 6.6.2
Titolo exploit: OpenSMTPD 6.6.2 - Esecuzione di codice remoto.
La nuova data: 2020-01-29.
Autore exploit: 1F98D.
Autore originale: Qualys Security Advisory.
Homepage del fornitore: https://www.opensmtpd.org/.
Link del software: https://github.com/OpenSMTPD/OpenSMTPD/releases/tag/6.6.1p1.
Versione: OpenSMTPD < 6.6.2.
Testato su: OpenBSD 6.6, OpenBSD 6.5, OpenBSD 6.4, OpenBSD 5.9.
OpenSMTPD dopo il commit a8e222352f e prima della versione 6.6.2 non esegue un adeguato escaping dei caratteri pericolosi dall'input controllato dall'utente. Un attaccante può sfruttare questa vulnerabilità per eseguire comandi shell arbitrari sul sistema target.
sudo apt install python3-pip
pip3 install --user pwn
python3 poc1.py LHOST LPORT RHOST RPORT
https://packetstormsecurity.com/files/156145/OpenSMTPD-6.6.2-Remote-Code-Execution.html