
Exploit RCE en Python para Sendmail con ClamAV-Milter <0.91.2 (CVE-2007-4560). Inyección remota de comandos root mediante cabeceras RCPT TO de SMTP.
Exploit de RCE en Python para Sendmail con ClamAV-Milter <0.91.2 (CVE-2007-4560). Inyección remota de comandos como root a través de cabeceras SMTP RCPT TO.

Port en Python del clásico exploit remoto root de Sendmail/ClamAV-Milter, escrito originalmente en Perl por Eliteboy.
Exploit original: exploit-db.com/exploits/4761
El exploit aprovecha una sanitización de entrada incorrecta en clamav-milter <0.91.2, lo que permite la inyección de comandos a través de cabeceras SMTP RCPT TO especialmente manipuladas. Los comandos se ejecutan con privilegios de root, lo que permite:
/etc/inetd.conf para añadir una bind shellEl exploit original en Perl funciona, pero este port en Python ofrece mejoras significativas para flujos de trabajo modernos de pentesting:
Este port en Python:
python sendmail_clamav_exploit.py <target_ip>
Después de una explotación exitosa:
nc <target_ip> 1001
bash -i