Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sendmail-clamav-exploit-CVE-2007-4560 — Exploit de RCE em Python para Sendmail com ClamAV-Milter <0.91.2 (CVE-2007-4560). Injeção remota de comandos como root via cabeçalhos SMTP RCPT TO. | Kitploit
Ferramentas/GitHubGitHub
/strikoder-premium
/sendmail-clamav-exploit-cve-2007-4560
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubstrikoder-premium/sendmail-clamav-exploit-cve-2007-4560

sendmail-clamav-exploit-CVE-2007-4560

Exploit de RCE em Python para Sendmail com ClamAV-Milter <0.91.2 (CVE-2007-4560). Injeção remota de comandos como root via cabeçalhos SMTP RCPT TO.

Ver Repositório
4há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit Sendmail + ClamAV-Milter (CVE-2007-4560)

Exploit RCE em Python para Sendmail com ClamAV-Milter <0.91.2 (CVE-2007-4560). Injeção remota de comandos como root via cabeçalhos SMTP RCPT TO.

Demonstração do Exploit

Sobre

Porte em Python do clássico exploit remoto de root do Sendmail/ClamAV-Milter, originalmente escrito em Perl por Eliteboy.

Exploit original: exploit-db.com/exploits/4761

Vulnerabilidade

O exploit aproveita a sanitização inadequada de entrada no clamav-milter <0.91.2, permitindo injeção de comandos por meio de cabeçalhos SMTP RCPT TO especialmente criados. Os comandos são executados com privilégios de root, permitindo:

  1. Modificação do /etc/inetd.conf para adicionar um bind shell
  2. Reinício do serviço inetd para ativar o backdoor

Por que Python?

O exploit original em Perl funciona, mas este porte em Python oferece melhorias significativas para fluxos de trabalho modernos de pentest:

Este Porte em Python:

  • Zero dependências - apenas biblioteca padrão do Python3, sem módulos CPAN
  • Melhor tratamento de erros - Mensagens de erro claras e acionáveis
  • Indicadores de progresso - Feedback passo a passo durante a exploração

Uso

root@kitploit:~
python sendmail_clamav_exploit.py <target_ip>

Após a exploração bem-sucedida:

root@kitploit:~
nc <target_ip> 1001
bash -i

Testado em

  • Sendmail 8.13.4/8.13.4/Debian-3sarge3
  • ClamAV-Milter < 0.91.2

Referências

  • Exploit original: https://www.exploit-db.com/exploits/4761
  • CVE: Relacionado à injeção de comandos no ClamAV-Milter
  • Autor: strikoder (https://github.com/strikoder)
  • Autor original: Eliteboy (2007)
Baixar ferramenta