Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OpenSMTPD-CVE-2020-7247- — OpenSMTPD 6.6.1p1のCVE-2020-7247リモートコード実行を実証するDockerベースのラボ。教育用セキュリティテスト用のPython PoC付き。 | Kitploit
ツール/GitHubGitHub/solmin111/opensmtpd-cve-2020-7247-
脆弱性分析エクスプロイトペネトレーションテスト学習と教育メールセキュリティラボと実践
GitHubsolmin111/opensmtpd-cve-2020-7247-

OpenSMTPD-CVE-2020-7247-

OpenSMTPD 6.6.1p1のCVE-2020-7247リモートコード実行を実証するDockerベースのラボ。教育用セキュリティテスト用のPython PoC付き。

リポジトリを見る
32ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OpenSMTPD リモートコマンド実行の脆弱性 CVE-2020-7247

WHS 4期 パク・ソルミン

元リンク: https://github.com/vulhub/vulhub/blob/43eae7170d09e7748c3aac64cd6a8e5af508a8ef/opensmtpd/CVE-2020-7247/README.md

概要

OpenSMTPD は Unix 系オペレーティングシステムで使用される SMTP サーバープログラムです。BSD、macOS、GNU/Linux などで使用でき、RFC 5321 SMTP プロトコルに基づいて動作します。

CVE-2020-7247 は、OpenSMTPD において送信者または受信者アドレスを検証するプロセスが不十分であるために発生したリモートコマンド実行の脆弱性です。攻撃者は細工した SMTP リクエストを送信して、サーバー上で任意のコマンドを実行できます。

この脆弱性は OpenSMTPD 6.6.2p1 でパッチが適用されました。

脆弱な環境

項目内容
脆弱性番号CVE-2020-7247
脆弱なソフトウェアOpenSMTPD
影響を受けるバージョンOpenSMTPD 6.6.1p1
脆弱性タイプRemote Code Execution
演習環境Docker / Vulhub
使用ポート8825:25

環境の実行

画像

以下のコマンドを使用して、脆弱な OpenSMTPD 環境を実行します。

root@kitploit:~
docker compose up -d

コンテナが正常に実行されているか確認します。

root@kitploit:~
docker compose ps
画像

SMTP サービスが正常に動作するか確認するために、ポート 8825 に接続します。

root@kitploit:~
nc 127.0.0.1 8825 -v

正常に接続されると、次のように OpenSMTPD のバナーが表示されます。

root@kitploit:~
220 <container-id> ESMTP OpenSMTPD

脆弱性の再現

画像

PoC コードを使用して、対象サーバーにコマンドを送信します。演習では、危険なコマンドではなく /tmp/proof.txt ファイルを作成するコマンドを使用しました。

root@kitploit:~
python3 poc.py 127.0.0.1 8825 'touch /tmp/proof.txt'

その後、コンテナ内でファイルが作成されたか確認します。

root@kitploit:~
docker compose exec smtpd ls -l /tmp/proof.txt

/tmp/proof.txt ファイルが確認できれば、外部から渡したコマンドがコンテナ内で実行されたことを意味します。

結果

OpenSMTPD の SMTP リクエスト処理プロセスにおいて入力値の検証が不十分な場合、攻撃者が細工したリクエストを介してサーバー上で任意のコマンドを実行できることを確認しました。

本演習はローカルの Docker 環境でのみ実施しました。実際のサーバーや許可を得ていないシステムを対象に実行してはなりません。

対策

  • OpenSMTPD を 6.6.2p1 以降のバージョンに更新する。
  • 外部に公開されている SMTP サービスのアクセス範囲を制限する。
  • ファイアウォールを使用して不要なポートへのアクセスをブロックする。
  • メールサーバーのログを定期的に確認する。
  • 既知の脆弱なバージョンのサービスを運用しないよう、パッチ管理を行う。

参考資料

  • Vulhub OpenSMTPD CVE-2020-7247
  • OpenSMTPD セキュリティ勧告
  • Exploit-DB CVE-2020-7247 PoC
  • MITRE CVE-2020-7247
ツールをダウンロード