Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OpenSMTPD-CVE-2020-7247- — Lab baseado em Docker demonstrando execução remota de código CVE-2020-7247 no OpenSMTPD 6.6.1p1 com um PoC em Python para testes educacionais de segurança. | Kitploit
Ferramentas/GitHubGitHub/solmin111/opensmtpd-cve-2020-7247-
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoSegurança de EmailLabs e Prática
GitHubsolmin111/opensmtpd-cve-2020-7247-

OpenSMTPD-CVE-2020-7247-

Lab baseado em Docker demonstrando execução remota de código CVE-2020-7247 no OpenSMTPD 6.6.1p1 com um PoC em Python para testes educacionais de segurança.

Ver Repositório
3há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Execução Remota de Comandos no OpenSMTPD CVE-2020-7247

WHS 4기 박솔민

Link original: https://github.com/vulhub/vulhub/blob/43eae7170d09e7748c3aac64cd6a8e5af508a8ef/opensmtpd/CVE-2020-7247/README.md

Visão Geral

OpenSMTPD é um programa de servidor SMTP usado em sistemas operacionais do tipo Unix. Pode ser usado em BSD, macOS, GNU/Linux, etc., e opera baseado no protocolo SMTP RFC 5321.

CVE-2020-7247 é uma vulnerabilidade de execução remota de comandos no OpenSMTPD causada pela validação insuficiente dos endereços de remetente ou destinatário. Um atacante pode enviar uma requisição SMTP manipulada para executar comandos arbitrários no servidor.

Esta vulnerabilidade foi corrigida na versão 6.6.2p1 do OpenSMTPD.

Ambiente Vulnerável

ItemDescrição
Número da VulnerabilidadeCVE-2020-7247
Software VulnerávelOpenSMTPD
Versão VulnerávelOpenSMTPD 6.6.1p1
Tipo de VulnerabilidadeRemote Code Execution
Ambiente de PráticaDocker / Vulhub
Porta Utilizada8825:25

Execução do Ambiente

image

Execute o ambiente OpenSMTPD vulnerável usando o seguinte comando:

root@kitploit:~
docker compose up -d

Verifique se o contêiner foi executado corretamente.

root@kitploit:~
docker compose ps
image

Para verificar se o serviço SMTP está funcionando corretamente, conecte-se à porta 8825.

root@kitploit:~
nc 127.0.0.1 8825 -v

Se a conexão for bem-sucedida, o banner do OpenSMTPD será exibido conforme abaixo:

root@kitploit:~
220 <container-id> ESMTP OpenSMTPD

Reprodução da Vulnerabilidade

image

Use o código PoC para enviar um comando ao servidor alvo. Neste exercício, foi usado um comando para criar o arquivo /tmp/proof.txt, que não é um comando perigoso.

root@kitploit:~
python3 poc.py 127.0.0.1 8825 'touch /tmp/proof.txt'

Em seguida, verifique se o arquivo foi criado dentro do contêiner.

root@kitploit:~
docker compose exec smtpd ls -l /tmp/proof.txt

Se o arquivo /tmp/proof.txt for encontrado, significa que o comando enviado externamente foi executado dentro do contêiner.

Resultado

Foi confirmado que, se a validação de entrada no processo de tratamento de requisições SMTP do OpenSMTPD for insuficiente, um atacante pode executar comandos arbitrários no servidor através de requisições manipuladas.

Este exercício foi realizado apenas em ambiente Docker local e não deve ser executado contra servidores reais ou sistemas não autorizados.

Medidas de Mitigação

  • Atualize o OpenSMTPD para a versão 6.6.2p1 ou superior.
  • Limite o escopo de acesso aos serviços SMTP expostos externamente.
  • Bloqueie o acesso a portas desnecessárias através do firewall.
  • Verifique periodicamente os logs do servidor de e-mail.
  • Realize o gerenciamento de patches para não operar serviços com versões vulneráveis conhecidas.

Referências

  • Vulhub OpenSMTPD CVE-2020-7247
  • Boletim de Segurança do OpenSMTPD
  • Exploit-DB CVE-2020-7247 PoC
  • MITRE CVE-2020-7247
Baixar ferramenta