
Эксплойт на Python для удаленного выполнения кода (RCE) в Sendmail с ClamAV-Milter <0.91.2 (CVE-2007-4560). Удаленное внедрение команд root через заголовки SMTP RCPT TO.
Эксплойт Python RCE для Sendmail с ClamAV-Milter <0.91.2 (CVE-2007-4560). Удалённое внедрение команд с правами root через заголовки SMTP RCPT TO.

Python-порт классического удалённого эксплойта с правами root для Sendmail/ClamAV-Milter, первоначально написанного на Perl автором Eliteboy.
Оригинальный эксплойт: exploit-db.com/exploits/4761
Эксплойт использует ненадлежащую очистку входных данных в clamav-milter <0.91.2, что позволяет внедрять команды через специально сформированные заголовки SMTP RCPT TO. Команды выполняются с привилегиями root, что позволяет:
/etc/inetd.conf для добавления bind-shellОригинальный эксплойт на Perl работает, но этот Python-порт предлагает значительные улучшения для современных рабочих процессов пентеста:
Этот Python-порт:
python sendmail_clamav_exploit.py <target_ip>
После успешной эксплуатации:
nc <target_ip> 1001
bash -i