Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sendmail-clamav-exploit-CVE-2007-4560 — Exploit Python RCE pour Sendmail avec ClamAV-Milter <0.91.2 (CVE-2007-4560). Injection de commande root à distance via les en-têtes SMTP RCPT TO. | Kitploit
Outils/GitHubGitHub/strikoder-premium/sendmail-clamav-exploit-cve-2007-4560
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleDéveloppement de Charges Utiles
GitHubstrikoder-premium/sendmail-clamav-exploit-cve-2007-4560

sendmail-clamav-exploit-CVE-2007-4560

Exploit Python RCE pour Sendmail avec ClamAV-Milter <0.91.2 (CVE-2007-4560). Injection de commande root à distance via les en-têtes SMTP RCPT TO.

Voir le dépôt
41il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit Sendmail + ClamAV-Milter (CVE-2007-4560)

Exploit Python RCE pour Sendmail avec ClamAV-Milter <0.91.2 (CVE-2007-4560). Injection de commandes root à distance via les en-têtes SMTP RCPT TO.

Exploit Demo

À propos

Port Python de l'exploit classique Sendmail/ClamAV-Milter pour root à distance, écrit à l'origine en Perl par Eliteboy.

Exploit original : exploit-db.com/exploits/4761

Vulnérabilité

L'exploit exploite un mauvais assainissement des entrées dans clamav-milter <0.91.2, permettant une injection de commandes via des en-têtes SMTP RCPT TO spécialement conçus. Les commandes s'exécutent avec les privilèges root, permettant :

  1. Modification de /etc/inetd.conf pour ajouter un shell lié
  2. Redémarrage du service inetd pour activer la porte dérobée

Pourquoi Python ?

L'exploit Perl original fonctionne, mais ce port Python offre des améliorations significatives pour les workflows modernes de pentesting :

Ce port Python :

  • Zéro dépendance - Seulement la bibliothèque standard Python3, pas de modules CPAN
  • Meilleure gestion des erreurs - Messages d'erreur clairs et exploitables
  • Indicateurs de progression - Retour d'information étape par étape pendant l'exploitation

Utilisation

root@kitploit:~
python sendmail_clamav_exploit.py <target_ip>

Après une exploitation réussie :

root@kitploit:~
nc <target_ip> 1001
bash -i

Testé sur

  • Sendmail 8.13.4/8.13.4/Debian-3sarge3
  • ClamAV-Milter < 0.91.2

Références

  • Exploit original : https://www.exploit-db.com/exploits/4761
  • CVE : Lié à l'injection de commandes ClamAV-Milter
  • Auteur : strikoder (https://github.com/strikoder)
  • Auteur original : Eliteboy (2007)
Télécharger l’outil