Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2020-7247 — Эксплойт удаленного выполнения кода для OpenSMTPD версии 6.6.2 | Kitploit
Инструменты/GitHubGitHub/superzerosec/cve-2020-7247
Анализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubsuperzerosec/cve-2020-7247

cve-2020-7247

Эксплойт удаленного выполнения кода для OpenSMTPD версии 6.6.2

Репозиторий
454 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2020-7247

Название эксплойта: OpenSMTPD 6.6.2 - Удаленное выполнение кода. Дата: 2020-01-29. Автор эксплойта: 1F98D. Оригинальный автор: Qualys Security Advisory. Домашняя страница поставщика: https://www.opensmtpd.org/. Ссылка на программное обеспечение: https://github.com/OpenSMTPD/OpenSMTPD/releases/tag/6.6.1p1. Версия: OpenSMTPD < 6.6.2. Протестировано на: OpenBSD 6.6, OpenBSD 6.5, OpenBSD 6.4, OpenBSD 5.9.

OpenSMTPD после коммита a8e222352f и до версии 6.6.2 недостаточно экранирует опасные символы из вводимых пользователем данных. Злоумышленник может использовать это для выполнения произвольных shell-команд на целевой системе.

Использование

root@kitploit:~
sudo apt install python3-pip
pip3 install --user pwn
python3 poc1.py LHOST LPORT RHOST RPORT

Авторство

https://packetstormsecurity.com/files/156145/OpenSMTPD-6.6.2-Remote-Code-Execution.html

Скачать инструмент