## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-STRIKODER-PREMIUM-SENDMAIL-CLAMAV-EXPLOIT-CVE-2007-4560
# Sendmail + ClamAV-Milter Exploit (CVE-2007-4560)
Python-RCE-Exploit für Sendmail mit ClamAV-Milter <0.91.2 (CVE-2007-4560). Remote-Root-Befehlseinschleusung über SMTP-RCPT-TO-Header.

## Über
Python-Port des klassischen Sendmail/ClamAV-Milter-Remote-Root-Exploits, ursprünglich in Perl von Eliteboy geschrieben.
Original-Exploit: exploit-db.com/exploits/4761
## Schwachstelle
Der Exploit nutzt unsachgemäße Eingabebereinigung in clamav-milter <0.91.2 aus, was eine Befehlseinschleusung über speziell gestaltete SMTP-`RCPT TO`-Header ermöglicht. Die Befehle werden mit Root-Rechten ausgeführt und ermöglichen:
1. Änderung von `/etc/inetd.conf`, um eine Bind-Shell hinzuzufügen
2. Neustart des inetd-Dienstes, um die Hintertür zu aktivieren
## Warum Python?
Der ursprüngliche Perl-Exploit funktioniert, aber dieser Python-Port bietet erhebliche Verbesserungen für moderne Pentesting-Workflows: