Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sendmail-clamav-exploit-CVE-2007-4560 — Sendmail के साथ ClamAV-Milter <0.91.2 के लिए Python RCE एक्सप्लॉइट (CVE-2007-4560)। SMTP RCPT TO हेडर के माध्यम से रिमोट रूट कमांड इंजेक्शन। | Kitploit
उपकरण/GitHubGitHub/strikoder-premium/sendmail-clamav-exploit-cve-2007-4560
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubstrikoder-premium/sendmail-clamav-exploit-cve-2007-4560

sendmail-clamav-exploit-CVE-2007-4560

Sendmail के साथ ClamAV-Milter <0.91.2 के लिए Python RCE एक्सप्लॉइट (CVE-2007-4560)। SMTP RCPT TO हेडर के माध्यम से रिमोट रूट कमांड इंजेक्शन।

रिपॉजिटरी देखें
419 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Sendmail + ClamAV-Milter Exploit (CVE-2007-4560)

Sendmail के लिए Python RCE एक्सप्लॉइट जिसमें ClamAV-Milter <0.91.2 (CVE-2007-4560) शामिल है। SMTP RCPT TO हेडर के माध्यम से रिमोट रूट कमांड इंजेक्शन।

Exploit Demo

परिचय

क्लासिक Sendmail/ClamAV-Milter रिमोट रूट एक्सप्लॉइट का Python पोर्ट, जिसे मूल रूप से Eliteboy द्वारा Perl में लिखा गया था।

मूल एक्सप्लॉइट: exploit-db.com/exploits/4761

भेद्यता

यह एक्सप्लॉइट clamav-milter <0.91.2 में अनुचित इनपुट सैनिटाइज़ेशन का लाभ उठाता है, जो विशेष रूप से तैयार किए गए SMTP RCPT TO हेडर के माध्यम से कमांड इंजेक्शन की अनुमति देता है। कमांड रूट विशेषाधिकारों के साथ निष्पादित होते हैं, जिससे निम्नलिखित संभव होता है:

  1. बाइंड शेल जोड़ने के लिए /etc/inetd.conf का संशोधन
  2. बैकडोर को सक्रिय करने के लिए inetd सेवा का पुनरारंभ

Python क्यों?

मूल Perl एक्सप्लॉइट काम करता है, लेकिन यह Python पोर्ट आधुनिक पेंटेस्टिंग वर्कफ़्लो के लिए महत्वपूर्ण सुधार प्रदान करता है:

यह Python पोर्ट:

  • शून्य निर्भरताएँ - केवल Python3 मानक लाइब्रेरी, कोई CPAN मॉड्यूल नहीं
  • बेहतर त्रुटि प्रबंधन - स्पष्ट, कार्रवाई योग्य त्रुटि संदेश
  • प्रगति संकेतक - एक्सप्लॉइटेशन के दौरान चरण-दर-चरण फीडबैक

उपयोग

root@kitploit:~
python sendmail_clamav_exploit.py <target_ip>

सफल एक्सप्लॉइटेशन के बाद:

root@kitploit:~
nc <target_ip> 1001
bash -i

परीक्षण किया गया

  • Sendmail 8.13.4/8.13.4/Debian-3sarge3
  • ClamAV-Milter < 0.91.2

संदर्भ

  • मूल एक्सप्लॉइट: https://www.exploit-db.com/exploits/4761
  • CVE: ClamAV-Milter कमांड इंजेक्शन से संबंधित
  • लेखक: strikoder (https://github.com/strikoder)
  • मूल लेखक: Eliteboy (2007)
टूल डाउनलोड करें