## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MINHLUANNGUYEN-CVE-2020-7247-REPRODUCER
## CVE-2020-7247 (OpenSMTPD)
### Информация
Этот репозиторий содержит необходимые файлы для создания Docker-образа с уязвимой средой OpenSMTPD (6.6.1p1). Уязвимость позволяет злоумышленнику выполнять произвольные команды через специально сформированную SMTP-сессию, а именно в поле `MAIL FROM`.
### Использование
1. **Создайте Docker-образ** (на базе Debian):
root@kitploit:~
docker build -t opensmtpd-vuln -f Dockerfile .
docker run -it --rm --name opensmtpd-vuln-test opensmtpd-vuln /bin/bash
smtpd -dv
2. **Создайте Nix-образ** :
root@kitploit:~
nix-build opensmtpd-vuln.nix
docker load < result
docker run -it --rm opensmtpd-vuln-nix /bin/bash
smtpd -dv
### Эксплуатация
3. **Эксплуатируйте уязвимость** :
3.1. **Выполнение произвольных команд** :