Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sendmail-clamav-exploit-CVE-2007-4560 — Exploit RCE en Python para Sendmail con ClamAV-Milter <0.91.2 (CVE-2007-4560). Inyección remota de comandos root mediante cabeceras RCPT TO de SMTP. | Kitploit
Herramientas/GitHubGitHub/strikoder-premium/sendmail-clamav-exploit-cve-2007-4560
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlDesarrollo de Payloads
GitHubstrikoder-premium/sendmail-clamav-exploit-cve-2007-4560

sendmail-clamav-exploit-CVE-2007-4560

Exploit RCE en Python para Sendmail con ClamAV-Milter <0.91.2 (CVE-2007-4560). Inyección remota de comandos root mediante cabeceras RCPT TO de SMTP.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4hace 8 mesesAún no revisado

Sendmail + ClamAV-Milter Exploit (CVE-2007-4560)

Exploit de RCE en Python para Sendmail con ClamAV-Milter <0.91.2 (CVE-2007-4560). Inyección remota de comandos como root a través de cabeceras SMTP RCPT TO.

Exploit Demo

Acerca de

Port en Python del clásico exploit remoto root de Sendmail/ClamAV-Milter, escrito originalmente en Perl por Eliteboy.

Exploit original: exploit-db.com/exploits/4761

Vulnerabilidad

El exploit aprovecha una sanitización de entrada incorrecta en clamav-milter <0.91.2, lo que permite la inyección de comandos a través de cabeceras SMTP RCPT TO especialmente manipuladas. Los comandos se ejecutan con privilegios de root, lo que permite:

  1. Modificar /etc/inetd.conf para añadir una bind shell
  2. Reiniciar el servicio inetd para activar la puerta trasera

¿Por qué Python?

El exploit original en Perl funciona, pero este port en Python ofrece mejoras significativas para flujos de trabajo modernos de pentesting:

Este port en Python:

  • Cero dependencias - Solo biblioteca estándar de Python3, sin módulos CPAN
  • Mejor manejo de errores - Mensajes de error claros y procesables
  • Indicadores de progreso - Retroalimentación paso a paso durante la explotación

Uso

root@kitploit:~
python sendmail_clamav_exploit.py <target_ip>

Después de una explotación exitosa:

root@kitploit:~
nc <target_ip> 1001
bash -i

Probado En

  • Sendmail 8.13.4/8.13.4/Debian-3sarge3
  • ClamAV-Milter < 0.91.2

Referencias

  • Exploit original: https://www.exploit-db.com/exploits/4761
  • CVE: Relacionado con la inyección de comandos en ClamAV-Milter
  • Autor: strikoder (https://github.com/strikoder)
  • Autor original: Eliteboy (2007)
Descargar herramienta