Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sendmail-clamav-exploit-CVE-2007-4560 — Exploit Python RCE per Sendmail con ClamAV-Milter <0.91.2 (CVE-2007-4560). Iniezione di comandi root remota tramite intestazioni SMTP RCPT TO. | Kitploit
Strumenti/GitHubGitHub/strikoder-premium/sendmail-clamav-exploit-cve-2007-4560
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlSviluppo Payload
GitHubstrikoder-premium/sendmail-clamav-exploit-cve-2007-4560

sendmail-clamav-exploit-CVE-2007-4560

Exploit Python RCE per Sendmail con ClamAV-Milter <0.91.2 (CVE-2007-4560). Iniezione di comandi root remota tramite intestazioni SMTP RCPT TO.

Vedi Repository
419 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sendmail + ClamAV-Milter Exploit (CVE-2007-4560)

Exploit Python RCE per Sendmail con ClamAV-Milter <0.91.2 (CVE-2007-4560). Iniezione di comandi root remota tramite header SMTP RCPT TO.

Exploit Demo

Informazioni

Porting Python dell'exploit classico per root remota di Sendmail/ClamAV-Milter, originariamente scritto in Perl da Eliteboy.

Exploit originale: exploit-db.com/exploits/4761

Vulnerabilità

L'exploit sfrutta una sanificazione impropria dell'input in clamav-milter <0.91.2, consentendo l'iniezione di comandi tramite header SMTP RCPT TO appositamente modificati. I comandi vengono eseguiti con privilegi di root, permettendo:

  1. Modifica di /etc/inetd.conf per aggiungere una bind shell
  2. Riavvio del servizio inetd per attivare la backdoor

Perché Python?

L'exploit originale in Perl funziona, ma questo porting Python offre miglioramenti significativi per i moderni workflow di pentesting:

Questo porting Python:

  • Zero dipendenze - Solo libreria standard Python3, nessun modulo CPAN
  • Migliore gestione degli errori - Messaggi di errore chiari e utilizzabili
  • Indicatori di progresso - Feedback passo-passo durante lo sfruttamento

Utilizzo

root@kitploit:~
python sendmail_clamav_exploit.py <target_ip>

Dopo uno sfruttamento riuscito:

root@kitploit:~
nc <target_ip> 1001
bash -i

Testato su

  • Sendmail 8.13.4/8.13.4/Debian-3sarge3
  • ClamAV-Milter < 0.91.2

Riferimenti

  • Exploit originale: https://www.exploit-db.com/exploits/4761
  • CVE: Relativo all'iniezione di comandi di ClamAV-Milter
  • Autore: strikoder (https://github.com/strikoder)
  • Autore originale: Eliteboy (2007)
Scarica lo strumento