
针对Sendmail与ClamAV-Milter <0.91.2的Python RCE漏洞利用工具 (CVE-2007-4560)。通过SMTP RCPT TO头实现远程root命令注入。
Python RCE 利用工具,针对 Sendmail 搭配 ClamAV-Milter <0.91.2 (CVE-2007-4560)。通过 SMTP RCPT TO 标头实现远程 root 命令注入。

经典 Sendmail/ClamAV-Milter 远程 root 利用工具的 Python 移植版,原始 Perl 版本由 Eliteboy 编写。
原始利用工具:exploit-db.com/exploits/4761
该利用工具利用了 clamav-milter <0.91.2 中不当的输入清理机制,允许通过特制的 SMTP RCPT TO 标头注入命令。命令以 root 权限执行,可以实现:
/etc/inetd.conf 以添加绑定 shell原始的 Perl 利用工具可以工作,但这个 Python 移植版为现代渗透测试工作流提供了显著改进:
本 Python 移植版:
python sendmail_clamav_exploit.py <target_ip>
成功利用后:
nc <target_ip> 1001
bash -i