Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sendmail-clamav-exploit-CVE-2007-4560 — Эксплойт на Python для удаленного выполнения кода (RCE) в Sendmail с ClamAV-Milter <0.91.2 (CVE-2007-4560). Удаленное внедрение команд root через заголовки SMTP RCPT TO. | Kitploit
Инструменты/GitHubGitHub/strikoder-premium/sendmail-clamav-exploit-cve-2007-4560
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеРазработка Полезной Нагрузки
GitHubstrikoder-premium/sendmail-clamav-exploit-cve-2007-4560

sendmail-clamav-exploit-CVE-2007-4560

Эксплойт на Python для удаленного выполнения кода (RCE) в Sendmail с ClamAV-Milter <0.91.2 (CVE-2007-4560). Удаленное внедрение команд root через заголовки SMTP RCPT TO.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
48 месяцев назадЕщё не проверено

Эксплойт Sendmail + ClamAV-Milter (CVE-2007-4560)

Эксплойт Python RCE для Sendmail с ClamAV-Milter <0.91.2 (CVE-2007-4560). Удалённое внедрение команд с правами root через заголовки SMTP RCPT TO.

Exploit Demo

Описание

Python-порт классического удалённого эксплойта с правами root для Sendmail/ClamAV-Milter, первоначально написанного на Perl автором Eliteboy.

Оригинальный эксплойт: exploit-db.com/exploits/4761

Уязвимость

Эксплойт использует ненадлежащую очистку входных данных в clamav-milter <0.91.2, что позволяет внедрять команды через специально сформированные заголовки SMTP RCPT TO. Команды выполняются с привилегиями root, что позволяет:

  1. Изменение /etc/inetd.conf для добавления bind-shell
  2. Перезапуск службы inetd для активации бэкдора

Зачем Python?

Оригинальный эксплойт на Perl работает, но этот Python-порт предлагает значительные улучшения для современных рабочих процессов пентеста:

Этот Python-порт:

  • Ноль зависимостей - только стандартная библиотека Python3, никаких модулей CPAN
  • Улучшенная обработка ошибок - чёткие, полезные сообщения об ошибках
  • Индикаторы прогресса - пошаговая обратная связь во время эксплуатации

Использование

root@kitploit:~
python sendmail_clamav_exploit.py <target_ip>

После успешной эксплуатации:

root@kitploit:~
nc <target_ip> 1001
bash -i

Протестировано на

  • Sendmail 8.13.4/8.13.4/Debian-3sarge3
  • ClamAV-Milter < 0.91.2

Ссылки

  • Оригинальный эксплойт: https://www.exploit-db.com/exploits/4761
  • CVE: Связано с внедрением команд в ClamAV-Milter
  • Автор: strikoder (https://github.com/strikoder)
  • Оригинальный автор: Eliteboy (2007)
Скачать инструмент