Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sendmail-clamav-exploit-CVE-2007-4560 — 针对Sendmail与ClamAV-Milter <0.91.2的Python RCE漏洞利用工具 (CVE-2007-4560)。通过SMTP RCPT TO头实现远程root命令注入。 | Kitploit
工具/GitHubGitHub/strikoder-premium/sendmail-clamav-exploit-cve-2007-4560
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制Payload 开发
GitHubstrikoder-premium/sendmail-clamav-exploit-cve-2007-4560

sendmail-clamav-exploit-CVE-2007-4560

针对Sendmail与ClamAV-Milter <0.91.2的Python RCE漏洞利用工具 (CVE-2007-4560)。通过SMTP RCPT TO头实现远程root命令注入。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
419个月前尚未审核
分享

Sendmail + ClamAV-Milter 利用工具 (CVE-2007-4560)

Python RCE 利用工具,针对 Sendmail 搭配 ClamAV-Milter <0.91.2 (CVE-2007-4560)。通过 SMTP RCPT TO 标头实现远程 root 命令注入。

Exploit Demo

关于

经典 Sendmail/ClamAV-Milter 远程 root 利用工具的 Python 移植版,原始 Perl 版本由 Eliteboy 编写。

原始利用工具:exploit-db.com/exploits/4761

漏洞详情

该利用工具利用了 clamav-milter <0.91.2 中不当的输入清理机制,允许通过特制的 SMTP RCPT TO 标头注入命令。命令以 root 权限执行,可以实现:

  1. 修改 /etc/inetd.conf 以添加绑定 shell
  2. 重启 inetd 服务以激活后门

为什么选择 Python?

原始的 Perl 利用工具可以工作,但这个 Python 移植版为现代渗透测试工作流提供了显著改进:

本 Python 移植版:

  • 零依赖 - 仅使用 Python3 标准库,无需 CPAN 模块
  • 更好的错误处理 - 清晰、可操作的错误信息
  • 进度指示 - 利用过程中逐步反馈

使用方法

root@kitploit:~
python sendmail_clamav_exploit.py <target_ip>

成功利用后:

root@kitploit:~
nc <target_ip> 1001
bash -i

测试环境

  • Sendmail 8.13.4/8.13.4/Debian-3sarge3
  • ClamAV-Milter < 0.91.2

参考资料

  • 原始利用工具:https://www.exploit-db.com/exploits/4761
  • CVE:与 ClamAV-Milter 命令注入相关
  • 作者:strikoder (https://github.com/strikoder)
  • 原始作者:Eliteboy (2007)
下载工具