
Sendmail के साथ ClamAV-Milter <0.91.2 के लिए Python RCE एक्सप्लॉइट (CVE-2007-4560)। SMTP RCPT TO हेडर के माध्यम से रिमोट रूट कमांड इंजेक्शन।
Sendmail के लिए Python RCE एक्सप्लॉइट जिसमें ClamAV-Milter <0.91.2 (CVE-2007-4560) शामिल है। SMTP RCPT TO हेडर के माध्यम से रिमोट रूट कमांड इंजेक्शन।

क्लासिक Sendmail/ClamAV-Milter रिमोट रूट एक्सप्लॉइट का Python पोर्ट, जिसे मूल रूप से Eliteboy द्वारा Perl में लिखा गया था।
मूल एक्सप्लॉइट: exploit-db.com/exploits/4761
यह एक्सप्लॉइट clamav-milter <0.91.2 में अनुचित इनपुट सैनिटाइज़ेशन का लाभ उठाता है, जो विशेष रूप से तैयार किए गए SMTP RCPT TO हेडर के माध्यम से कमांड इंजेक्शन की अनुमति देता है। कमांड रूट विशेषाधिकारों के साथ निष्पादित होते हैं, जिससे निम्नलिखित संभव होता है:
/etc/inetd.conf का संशोधनमूल Perl एक्सप्लॉइट काम करता है, लेकिन यह Python पोर्ट आधुनिक पेंटेस्टिंग वर्कफ़्लो के लिए महत्वपूर्ण सुधार प्रदान करता है:
यह Python पोर्ट:
python sendmail_clamav_exploit.py <target_ip>
सफल एक्सप्लॉइटेशन के बाद:
nc <target_ip> 1001
bash -i