Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Халявные серваки подкатили OpenSMTPD RCE (https://forum.antichat.xyz/showthread.php?t=475763)

UnicMember 21.02.2020 21:11

В OpenSMTPD выявлена критическая уязвимость (CVE-2020-7247), позволяющая удалённо выполнить shell-команды на сервере с правами пользователя root. Уязвимость выявлена в ходе повторного аудита, проведённого компанией Qualys Security (прошлый аудит OpenSMTPD проводился в 2015 году, а новая уязвимость присутствует с мая 2018 года). Всем пользователям рекомендуется срочно установить обновление.

Експлоиты

https://www.exploit-db.com/exploits/48038

https://www.exploit-db.com/exploits/48051

https://www.exploit-db.com/exploits/47984

Небольшая автоматизация для списков + експ

https://vexfile.com/download/tvDk8Mp9cR

UnicMember 21.02.2020 21:25

https://www.exploit-db.com/exploits/48038

Usage '

127.0.0.1 25 'touch /tmp/x

ИпЦели Порт Команда


Время: 03:10