
Exploit Python RCE per Sendmail con ClamAV-Milter <0.91.2 (CVE-2007-4560). Iniezione di comandi root remota tramite intestazioni SMTP RCPT TO.
Exploit Python RCE per Sendmail con ClamAV-Milter <0.91.2 (CVE-2007-4560). Iniezione di comandi root remota tramite header SMTP RCPT TO.

Porting Python dell'exploit classico per root remota di Sendmail/ClamAV-Milter, originariamente scritto in Perl da Eliteboy.
Exploit originale: exploit-db.com/exploits/4761
L'exploit sfrutta una sanificazione impropria dell'input in clamav-milter <0.91.2, consentendo l'iniezione di comandi tramite header SMTP RCPT TO appositamente modificati. I comandi vengono eseguiti con privilegi di root, permettendo:
/etc/inetd.conf per aggiungere una bind shellL'exploit originale in Perl funziona, ma questo porting Python offre miglioramenti significativi per i moderni workflow di pentesting:
Questo porting Python:
python sendmail_clamav_exploit.py <target_ip>
Dopo uno sfruttamento riuscito:
nc <target_ip> 1001
bash -i