Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OpenSMTPD-CVE-2020-7247- — Docker-лаборатория, демонстрирующая удалённое выполнение кода CVE-2020-7247 в OpenSMTPD 6.6.1p1, с Python PoC для образовательного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/solmin111/opensmtpd-cve-2020-7247-
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Электронной ПочтыЛаборатории и Практика
GitHubsolmin111/opensmtpd-cve-2020-7247-

OpenSMTPD-CVE-2020-7247-

Docker-лаборатория, демонстрирующая удалённое выполнение кода CVE-2020-7247 в OpenSMTPD 6.6.1p1, с Python PoC для образовательного тестирования безопасности.

Репозиторий
32 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость удалённого выполнения команд в OpenSMTPD CVE-2020-7247

WHS 4-й набор, Пак Сольмин

Оригинальная ссылка: https://github.com/vulhub/vulhub/blob/43eae7170d09e7748c3aac64cd6a8e5af508a8ef/opensmtpd/CVE-2020-7247/README.md

Обзор

OpenSMTPD — это SMTP-сервер, используемый в Unix-подобных операционных системах. Он доступен для BSD, macOS, GNU/Linux и других систем и работает на основе протокола RFC 5321 SMTP.

CVE-2020-7247 — это уязвимость удалённого выполнения команд в OpenSMTPD, вызванная недостаточной проверкой адреса отправителя или получателя. Злоумышленник может отправить специально сформированный SMTP-запрос и выполнить произвольные команды на сервере.

Данная уязвимость была исправлена в версии OpenSMTPD 6.6.2p1.

Уязвимая среда

ПунктСодержание
Номер уязвимостиCVE-2020-7247
Уязвимое ПОOpenSMTPD
Уязвимая версияOpenSMTPD 6.6.1p1
Тип уязвимостиRemote Code Execution
Лабораторная средаDocker / Vulhub
Используемый порт8825:25

Запуск среды

image

Запустите уязвимую среду OpenSMTPD с помощью следующей команды.

root@kitploit:~
docker compose up -d

Проверьте, что контейнер запущен корректно.

root@kitploit:~
docker compose ps
image

Чтобы проверить, что SMTP-сервис работает корректно, подключитесь к порту 8825.

root@kitploit:~
nc 127.0.0.1 8825 -v

При успешном подключении будет выведен баннер OpenSMTPD, как показано ниже.

root@kitploit:~
220 <container-id> ESMTP OpenSMTPD

Воспроизведение уязвимости

image

Используя PoC-код, передайте команду на целевой сервер. В лабораторной работе использовалась команда, создающая файл /tmp/proof.txt, а не опасная команда.

root@kitploit:~
python3 poc.py 127.0.0.1 8825 'touch /tmp/proof.txt'

Затем проверьте, был ли создан файл внутри контейнера.

root@kitploit:~
docker compose exec smtpd ls -l /tmp/proof.txt

Если файл /tmp/proof.txt обнаружен, это означает, что команда, переданная извне, была выполнена внутри контейнера.

Результат

Подтверждено, что при недостаточной проверке входных данных в процессе обработки SMTP-запросов OpenSMTPD злоумышленник может выполнить произвольные команды на сервере с помощью специально сформированного запроса.

Данная лабораторная работа выполнялась только в локальной среде Docker; её не следует проводить на реальных серверах или неавторизованных системах.

Меры противодействия

  • Обновите OpenSMTPD до версии 6.6.2p1 или новее.
  • Ограничьте область доступа к SMTP-сервису, доступному извне.
  • Заблокируйте доступ к ненужным портам с помощью межсетевого экрана.
  • Регулярно проверяйте журналы почтового сервера.
  • Проводите управление обновлениями, чтобы не эксплуатировать сервисы с известными уязвимыми версиями.

Справочные материалы

  • Vulhub OpenSMTPD CVE-2020-7247
  • Рекомендации по безопасности OpenSMTPD
  • Exploit-DB CVE-2020-7247 PoC
  • MITRE CVE-2020-7247
Скачать инструмент