
OpenSMTPD バージョン 6.6.2 リモートコード実行エクスプロイト
エクスプロイトタイトル: OpenSMTPD 6.6.2 - リモートコード実行.
新しい日付: 2020-01-29.
エクスプロイト作者: 1F98D.
原作者: Qualys Security Advisory.
ベンダーホームページ: https://www.opensmtpd.org/.
ソフトウェアリンク: https://github.com/OpenSMTPD/OpenSMTPD/releases/tag/6.6.1p1.
バージョン: OpenSMTPD < 6.6.2.
テスト済み: OpenBSD 6.6, OpenBSD 6.5, OpenBSD 6.4, OpenBSD 5.9.
OpenSMTPD は、コミット a8e222352f 以降、バージョン 6.6.2 より前のバージョンにおいて、ユーザー制御の入力から危険な文字を適切にエスケープしていません。攻撃者はこれを悪用して、ターゲット上で任意のシェルコマンドを実行できます。
sudo apt install python3-pip
pip3 install --user pwn
python3 poc1.py LHOST LPORT RHOST RPORT
https://packetstormsecurity.com/files/156145/OpenSMTPD-6.6.2-Remote-Code-Execution.html