
Python RCE-Exploit für Sendmail mit ClamAV-Milter <0.91.2 (CVE-2007-4560). Remote Root-Befehlseinschleusung über SMTP RCPT TO-Header.
Python-RCE-Exploit für Sendmail mit ClamAV-Milter <0.91.2 (CVE-2007-4560). Remote-Root-Befehlseinschleusung über SMTP-RCPT-TO-Header.

Python-Port des klassischen Sendmail/ClamAV-Milter-Remote-Root-Exploits, ursprünglich in Perl von Eliteboy geschrieben.
Original-Exploit: exploit-db.com/exploits/4761
Der Exploit nutzt unsachgemäße Eingabebereinigung in clamav-milter <0.91.2 aus, was eine Befehlseinschleusung über speziell gestaltete SMTP-RCPT TO-Header ermöglicht. Die Befehle werden mit Root-Rechten ausgeführt und ermöglichen:
/etc/inetd.conf, um eine Bind-Shell hinzuzufügenDer ursprüngliche Perl-Exploit funktioniert, aber dieser Python-Port bietet erhebliche Verbesserungen für moderne Pentesting-Workflows:
python sendmail_clamav_exploit.py <target_ip>
Nach erfolgreichem Exploit:
nc <target_ip> 1001
bash -i