Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/strikoder-premium/sendmail-clamav-exploit-cve-2007-4560
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubstrikoder-premium/sendmail-clamav-exploit-cve-2007-4560

sendmail-clamav-exploit-CVE-2007-4560

Python RCE exploit لـ Sendmail مع ClamAV-Milter <0.91.2 (CVE-2007-4560). حقن أوامر عن بعد كجذر عبر رؤوس SMTP RCPT TO.

عرض المستودع
41منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال Sendmail + ClamAV-Milter (CVE-2007-4560)

استغلال Python لـ RCE لـ Sendmail مع ClamAV-Milter <0.91.2 (CVE-2007-4560). حقن أوامر الجذر عن بُعد عبر رؤوس SMTP RCPT TO.

عرض الاستغلال

حول

نسخة Python من الاستغلال الكلاسيكي لجذر Sendmail/ClamAV-Milter عن بُعد والمكتوب أصلاً بلغة Perl بواسطة Eliteboy.

الاستغلال الأصلي: exploit-db.com/exploits/4761

الثغرة

يستغل هذا الاستغلال سوء تنقية المدخلات في clamav-milter <0.91.2، مما يسمح بحقن الأوامر عبر رؤوس SMTP RCPT TO المصممة خصيصاً. يتم تنفيذ الأوامر بصلاحيات الجذر، مما يُمكّن من:

  1. تعديل ملف /etc/inetd.conf لإضافة صدفة مرتبطة (bind shell)
  2. إعادة تشغيل خدمة inetd لتفعيل الباب الخلفي

لماذا Python؟

الاستغلال الأصلي بلغة Perl يعمل، ولكن هذه النسخة Python تقدم تحسينات كبيرة لسير عمل اختبار الاختراق الحديثة:

نسخة Python هذه:

  • بدون تبعيات - مكتبة Python3 القياسية فقط، لا وحدات CPAN
  • - رسائل خطأ واضحة وقابلة للتنفيذ
معالجة أفضل للأخطاء
  • مؤشرات التقدم - تغذية راجعة خطوة بخطوة أثناء الاستغلال
  • الاستخدام

    root@kitploit:~
    python sendmail_clamav_exploit.py <target_ip>
    

    بعد الاستغلال بنجاح:

    root@kitploit:~
    nc <target_ip> 1001
    bash -i
    

    تم الاختبار على

    • Sendmail 8.13.4/8.13.4/Debian-3sarge3
    • ClamAV-Milter < 0.91.2

    المراجع

    • الاستغلال الأصلي: https://www.exploit-db.com/exploits/4761
    • CVE: متعلق بحقن أوامر ClamAV-Milter
    • المؤلف: strikoder (https://github.com/strikoder)
    • المؤلف الأصلي: Eliteboy (2007)
    تنزيل الأداة