
SMTP 취약점 악용 스크립트 개요
이 스크립트는 SMTP 서버의 취약점을 확인하고, 취약점이 발견되면 리버스 셸 연결을 설정하여 사용자 머신에 대한 접근 권한을 획득합니다. 기능
포트 확인: 대상 SMTP 포트가 열려 있는지 확인합니다.
취약점 확인: SMTP 서버의 취약점을 테스트하기 위해 페이로드를 전송합니다.
악용 및 리버스 셸: 서버가 취약한 경우 스크립트가 리버스 셸을 실행하여 원격 머신에 대한 접근 권한을 얻을 수 있게 합니다.
사용 방법
사용자 머신에서 리슨: 스크립트를 실행하기 전에 터미널을 열고 들어오는 연결을 리슨합니다:
bash
nc -lvnp 4444
(4444를 원하는 포트로 변경하고, 스크립트의 포트와 일치시키세요.)
스크립트 실행: 서버가 취약한 경우 서버가 사용자 머신으로 다시 연결되며, 터미널을 통해 제어 권한을 얻을 수 있습니다.
중요 참고 사항
법적 용도로만 사용: 이 스크립트는 취약점 테스트에 대한 명시적 허가를 받은 시스템에서만 사용해야 합니다.
올바른 IP 구성: 스크립트가 올바른 IP 주소를 사용하는지 확인하세요. 특히 로컬 네트워크 외부에서 작업하는 경우 공용 IP를 사용해야 합니다.