Sploitus

sendmail-clamav-exploit

kitploit · 2026-08-24

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-STRIKODER-PREMIUM-SENDMAIL-CLAMAV-EXPLOIT-CVE-2007-4560
# Sendmail + ClamAV-Milter Exploit (CVE-2007-4560)

Python-RCE-Exploit für Sendmail mit ClamAV-Milter <0.91.2 (CVE-2007-4560). Remote-Root-Befehlseinschleusung über SMTP-RCPT-TO-Header.

![Exploit Demo](https://raw.githubusercontent.com/strikoder/sendmail-clamav-exploit-CVE-2007-4560/main/sendmail-exploit.png)

## Über

Python-Port des klassischen Sendmail/ClamAV-Milter-Remote-Root-Exploits, ursprünglich in Perl von Eliteboy geschrieben.

Original-Exploit: exploit-db.com/exploits/4761

## Schwachstelle

Der Exploit nutzt unsachgemäße Eingabebereinigung in clamav-milter <0.91.2 aus, was eine Befehlseinschleusung über speziell gestaltete SMTP-`RCPT TO`-Header ermöglicht. Die Befehle werden mit Root-Rechten ausgeführt und ermöglichen:

  1. Änderung von `/etc/inetd.conf`, um eine Bind-Shell hinzuzufügen
  2. Neustart des inetd-Dienstes, um die Hintertür zu aktivieren



## Warum Python?

Der ursprüngliche Perl-Exploit funktioniert, aber dieser Python-Port bietet erhebliche Verbesserungen für moderne Pentesting-Workflows: