Sploitus

Exploit for CVE-2020-7247-reproducer

kitploit · 2026-08-25

Exploit Code

MARKDOWN41 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MINHLUANNGUYEN-CVE-2020-7247-REPRODUCER
## CVE-2020-7247 (OpenSMTPD)

### Информация

Этот репозиторий содержит необходимые файлы для создания Docker-образа с уязвимой средой OpenSMTPD (6.6.1p1). Уязвимость позволяет злоумышленнику выполнять произвольные команды через специально сформированную SMTP-сессию, а именно в поле `MAIL FROM`.

### Использование

  1. **Создайте Docker-образ** (на базе Debian):



root@kitploit:~
    
    
    docker build -t opensmtpd-vuln -f Dockerfile .
    docker run -it --rm --name opensmtpd-vuln-test opensmtpd-vuln /bin/bash
    smtpd -dv
    

  2. **Создайте Nix-образ** :



root@kitploit:~
    
    
    nix-build opensmtpd-vuln.nix
    docker load < result
    docker run -it --rm opensmtpd-vuln-nix /bin/bash
    smtpd -dv
    

### Эксплуатация

  3. **Эксплуатируйте уязвимость** :



3.1. **Выполнение произвольных команд** :