
Exploit de RCE em Python para Sendmail com ClamAV-Milter <0.91.2 (CVE-2007-4560). Injeção remota de comandos como root via cabeçalhos SMTP RCPT TO.
Exploit RCE em Python para Sendmail com ClamAV-Milter <0.91.2 (CVE-2007-4560). Injeção remota de comandos como root via cabeçalhos SMTP RCPT TO.

Porte em Python do clássico exploit remoto de root do Sendmail/ClamAV-Milter, originalmente escrito em Perl por Eliteboy.
Exploit original: exploit-db.com/exploits/4761
O exploit aproveita a sanitização inadequada de entrada no clamav-milter <0.91.2, permitindo injeção de comandos por meio de cabeçalhos SMTP RCPT TO especialmente criados. Os comandos são executados com privilégios de root, permitindo:
/etc/inetd.conf para adicionar um bind shellO exploit original em Perl funciona, mas este porte em Python oferece melhorias significativas para fluxos de trabalho modernos de pentest:
Este Porte em Python:
python sendmail_clamav_exploit.py <target_ip>
Após a exploração bem-sucedida:
nc <target_ip> 1001
bash -i