
OpenSMTPD versão 6.6.2 exploit de execução remota de código
Título do Exploit: OpenSMTPD 6.6.2 - Execução Remota de Código.
A nova Data: 2020-01-29.
Autor do Exploit: 1F98D.
Autor Original: Qualys Security Advisory.
Página do Fornecedor: https://www.opensmtpd.org/.
Link do Software: https://github.com/OpenSMTPD/OpenSMTPD/releases/tag/6.6.1p1.
Versão: OpenSMTPD < 6.6.2.
Testado em: OpenBSD 6.6, OpenBSD 6.5, OpenBSD 6.4, OpenBSD 5.9.
OpenSMTPD após o commit a8e222352f e antes da versão 6.6.2 não escapa adequadamente caracteres perigosos da entrada controlada pelo usuário. Um atacante pode explorar isso para executar comandos arbitrários de shell no alvo.
sudo apt install python3-pip
pip3 install --user pwn
python3 poc1.py LHOST LPORT RHOST RPORT
https://packetstormsecurity.com/files/156145/OpenSMTPD-6.6.2-Remote-Code-Execution.html