
Exploit Python RCE pour Sendmail avec ClamAV-Milter <0.91.2 (CVE-2007-4560). Injection de commande root à distance via les en-têtes SMTP RCPT TO.
Exploit Python RCE pour Sendmail avec ClamAV-Milter <0.91.2 (CVE-2007-4560). Injection de commandes root à distance via les en-têtes SMTP RCPT TO.

Port Python de l'exploit classique Sendmail/ClamAV-Milter pour root à distance, écrit à l'origine en Perl par Eliteboy.
Exploit original : exploit-db.com/exploits/4761
L'exploit exploite un mauvais assainissement des entrées dans clamav-milter <0.91.2, permettant une injection de commandes via des en-têtes SMTP RCPT TO spécialement conçus. Les commandes s'exécutent avec les privilèges root, permettant :
/etc/inetd.conf pour ajouter un shell liéL'exploit Perl original fonctionne, mais ce port Python offre des améliorations significatives pour les workflows modernes de pentesting :
Ce port Python :
python sendmail_clamav_exploit.py <target_ip>
Après une exploitation réussie :
nc <target_ip> 1001
bash -i