
Python RCE exploit لـ Sendmail مع ClamAV-Milter <0.91.2 (CVE-2007-4560). حقن أوامر عن بعد كجذر عبر رؤوس SMTP RCPT TO.
استغلال Python لـ RCE لـ Sendmail مع ClamAV-Milter <0.91.2 (CVE-2007-4560). حقن أوامر الجذر عن بُعد عبر رؤوس SMTP RCPT TO.

نسخة Python من الاستغلال الكلاسيكي لجذر Sendmail/ClamAV-Milter عن بُعد والمكتوب أصلاً بلغة Perl بواسطة Eliteboy.
الاستغلال الأصلي: exploit-db.com/exploits/4761
يستغل هذا الاستغلال سوء تنقية المدخلات في clamav-milter <0.91.2، مما يسمح بحقن الأوامر عبر رؤوس SMTP RCPT TO المصممة خصيصاً. يتم تنفيذ الأوامر بصلاحيات الجذر، مما يُمكّن من:
/etc/inetd.conf لإضافة صدفة مرتبطة (bind shell)الاستغلال الأصلي بلغة Perl يعمل، ولكن هذه النسخة Python تقدم تحسينات كبيرة لسير عمل اختبار الاختراق الحديثة:
نسخة Python هذه:
python sendmail_clamav_exploit.py <target_ip>
بعد الاستغلال بنجاح:
nc <target_ip> 1001
bash -i