
Эксплойт удаленного выполнения кода для OpenSMTPD версии 6.6.2
Название эксплойта: OpenSMTPD 6.6.2 - Удаленное выполнение кода. Дата: 2020-01-29. Автор эксплойта: 1F98D. Оригинальный автор: Qualys Security Advisory. Домашняя страница поставщика: https://www.opensmtpd.org/. Ссылка на программное обеспечение: https://github.com/OpenSMTPD/OpenSMTPD/releases/tag/6.6.1p1. Версия: OpenSMTPD < 6.6.2. Протестировано на: OpenBSD 6.6, OpenBSD 6.5, OpenBSD 6.4, OpenBSD 5.9.
OpenSMTPD после коммита a8e222352f и до версии 6.6.2 недостаточно экранирует опасные символы из вводимых пользователем данных. Злоумышленник может использовать это для выполнения произвольных shell-команд на целевой системе.
sudo apt install python3-pip
pip3 install --user pwn
python3 poc1.py LHOST LPORT RHOST RPORT
https://packetstormsecurity.com/files/156145/OpenSMTPD-6.6.2-Remote-Code-Execution.html