Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/strikoder-premium/sendmail-clamav-exploit-cve-2007-4560
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubstrikoder-premium/sendmail-clamav-exploit-cve-2007-4560

sendmail-clamav-exploit-CVE-2007-4560

Python RCE-Exploit für Sendmail mit ClamAV-Milter <0.91.2 (CVE-2007-4560). Remote Root-Befehlseinschleusung über SMTP RCPT TO-Header.

Repository anzeigen
41vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sendmail + ClamAV-Milter Exploit (CVE-2007-4560)

Python-RCE-Exploit für Sendmail mit ClamAV-Milter <0.91.2 (CVE-2007-4560). Remote-Root-Befehlseinschleusung über SMTP-RCPT-TO-Header.

Exploit Demo

Über

Python-Port des klassischen Sendmail/ClamAV-Milter-Remote-Root-Exploits, ursprünglich in Perl von Eliteboy geschrieben.

Original-Exploit: exploit-db.com/exploits/4761

Schwachstelle

Der Exploit nutzt unsachgemäße Eingabebereinigung in clamav-milter <0.91.2 aus, was eine Befehlseinschleusung über speziell gestaltete SMTP-RCPT TO-Header ermöglicht. Die Befehle werden mit Root-Rechten ausgeführt und ermöglichen:

  1. Änderung von /etc/inetd.conf, um eine Bind-Shell hinzuzufügen
  2. Neustart des inetd-Dienstes, um die Hintertür zu aktivieren

Warum Python?

Der ursprüngliche Perl-Exploit funktioniert, aber dieser Python-Port bietet erhebliche Verbesserungen für moderne Pentesting-Workflows:

Dieser Python-Port:
  • Keine Abhängigkeiten - Nur Python3-Standardbibliothek, keine CPAN-Module
  • Bessere Fehlerbehandlung - Klare, umsetzbare Fehlermeldungen
  • Fortschrittsanzeigen - Schritt-für-Schritt-Feedback während des Exploit-Vorgangs

Verwendung

root@kitploit:~
python sendmail_clamav_exploit.py <target_ip>

Nach erfolgreichem Exploit:

root@kitploit:~
nc <target_ip> 1001
bash -i

Getestet auf

  • Sendmail 8.13.4/8.13.4/Debian-3sarge3
  • ClamAV-Milter < 0.91.2

Referenzen

  • Original-Exploit: https://www.exploit-db.com/exploits/4761
  • CVE: In Bezug auf ClamAV-Milter-Befehlseinschleusung
  • Autor: strikoder (https://github.com/strikoder)
  • Ursprünglicher Autor: Eliteboy (2007)
Tool herunterladen