
Python RCEエクスプロイト - Sendmail with ClamAV-Milter <0.91.2 (CVE-2007-4560)。SMTP RCPT TOヘッダーを介したリモートrootコマンドインジェクション。
Sendmail と ClamAV-Milter <0.91.2 (CVE-2007-4560) 向け Python RCE エクスプロイト。SMTP RCPT TO ヘッダーを介したリモート root コマンドインジェクション。

Eliteboy によって Perl で書かれた古典的な Sendmail/ClamAV-Milter リモート root エクスプロイトの Python 移植。
オリジナルエクスプロイト: exploit-db.com/exploits/4761
このエクスプロイトは clamav-milter <0.91.2 の不適切な入力サニタイズを悪用し、特別に細工された SMTP RCPT TO ヘッダーを通じてコマンドインジェクションを可能にします。コマンドは root 権限で実行されるため、以下のことが可能です:
/etc/inetd.conf を変更してバインドシェルを追加元の Perl エクスプロイトも動作しますが、この Python 移植は現代のペネトレーションテストワークフローにおいて大きな改善をもたらします:
この Python 移植:
python sendmail_clamav_exploit.py <target_ip>
エクスプロイト成功後:
nc <target_ip> 1001
bash -i