
ClamAV-Milter <0.91.2(CVE-2007-4560)가 포함된 Sendmail용 Python RCE 익스플로잇. SMTP RCPT TO 헤더를 통한 원격 루트 명령 주입.
Sendmail + ClamAV-Milter <0.91.2(CVE-2007-4560)용 Python RCE 익스플로잇입니다. SMTP RCPT TO 헤더를 통한 원격 루트 명령 주입을 수행합니다.

Eliteboy가 원래 Perl로 작성한 클래식 Sendmail/ClamAV-Milter 원격 루트 익스플로잇의 Python 포트입니다.
원본 익스플로잇: exploit-db.com/exploits/4761
이 익스플로잇은 clamav-milter <0.91.2의 부적절한 입력 검증(improper input sanitization)을 활용하여, 특수하게 조작된 SMTP RCPT TO 헤더를 통해 명령 주입을 가능하게 합니다. 명령은 루트 권한으로 실행되며, 다음을 수행할 수 있습니다:
/etc/inetd.conf 수정을 통한 바인드 셸(bind shell) 추가원본 Perl 익스플로잇도 동작하지만, 이 Python 포트는 현대적인 펜테스팅 워크플로우를 위한 상당한 개선점을 제공합니다:
이 Python 포트:
python sendmail_clamav_exploit.py <target_ip>
익스플로잇 성공 후:
nc <target_ip> 1001
bash -i