Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OpenSMTPD-CVE-2020-7247- — 基于 Docker 的实验室环境,演示 OpenSMTPD 6.6.1p1 中 CVE-2020-7247 远程代码执行漏洞,并附带 Python PoC,用于教育性安全测试。 | Kitploit
工具/GitHubGitHub/solmin111/opensmtpd-cve-2020-7247-
漏洞分析漏洞利用渗透测试学习与教育电子邮件安全实验室与实践
GitHubsolmin111/opensmtpd-cve-2020-7247-

OpenSMTPD-CVE-2020-7247-

基于 Docker 的实验室环境,演示 OpenSMTPD 6.6.1p1 中 CVE-2020-7247 远程代码执行漏洞,并附带 Python PoC,用于教育性安全测试。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
32个月前尚未审核
分享

OpenSMTPD 远程命令执行漏洞 CVE-2020-7247

WHS 第4期 朴率民

原文链接: https://github.com/vulhub/vulhub/blob/43eae7170d09e7748c3aac64cd6a8e5af508a8ef/opensmtpd/CVE-2020-7247/README.md

概述

OpenSMTPD 是一款用于 Unix 类操作系统的 SMTP 服务器程序。可在 BSD、macOS、GNU/Linux 等系统中使用,基于 RFC 5321 SMTP 协议运行。

CVE-2020-7247 是 OpenSMTPD 因对发件人或收件人地址的验证不充分而导致的远程命令执行漏洞。攻击者可发送精心构造的 SMTP 请求,在服务器上执行任意命令。

该漏洞已在 OpenSMTPD 6.6.2p1 版本中修复。

漏洞环境

项目内容
漏洞编号CVE-2020-7247
受影响软件OpenSMTPD
受影响版本OpenSMTPD 6.6.1p1
漏洞类型Remote Code Execution
实验环境Docker / Vulhub
使用端口8825:25

环境启动

image

使用以下命令启动存在漏洞的 OpenSMTPD 环境。

root@kitploit:~
docker compose up -d

确认容器是否正常运行。

root@kitploit:~
docker compose ps
image

为了确认 SMTP 服务是否正常运行,连接 8825 端口。

root@kitploit:~
nc 127.0.0.1 8825 -v

连接成功后,会输出如下 OpenSMTPD banner 信息。

root@kitploit:~
220 <container-id> ESMTP OpenSMTPD

漏洞复现

image

使用 PoC 代码向目标服务器传递命令。本次实验中使用了创建 /tmp/proof.txt 文件的命令,而非危险命令。

root@kitploit:~
python3 poc.py 127.0.0.1 8825 'touch /tmp/proof.txt'

随后确认容器内是否生成了该文件。

root@kitploit:~
docker compose exec smtpd ls -l /tmp/proof.txt

若能看到 /tmp/proof.txt 文件,则说明外部传入的命令已在容器内成功执行。

结果

本实验确认,当 OpenSMTPD 在处理 SMTP 请求时输入验证不足,攻击者可通过精心构造的请求在服务器上执行任意命令。

本实验仅在本地 Docker 环境中进行,不得针对真实服务器或未经授权的系统实施。

应对措施

  • 将 OpenSMTPD 更新至 6.6.2p1 或更高版本。
  • 限制对外暴露的 SMTP 服务的访问范围。
  • 通过防火墙阻止不必要的端口访问。
  • 定期检查邮件服务器日志。
  • 执行补丁管理,避免运行已知漏洞版本的服务。

参考资料

  • Vulhub OpenSMTPD CVE-2020-7247
  • OpenSMTPD 安全公告
  • Exploit-DB CVE-2020-7247 PoC
  • MITRE CVE-2020-7247
下载工具