CVE-2010-4221
ثغرات متعددة من تجاوز سعة المخزن المؤقت المرتكز على المكدس في دالة pr_netio_telnet_gets في ملف netio.c في ProFTPD قبل الإصدار 1.3.3c تسمح للمهاجمين عن بُعد...
- تم النشر
- 09/11/2010
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/11/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة من تجاوز سعة المخزن المؤقت المرتكز على المكدس في دالة pr_netio_telnet_gets في ملف netio.c في ProFTPD قبل الإصدار 1.3.3c تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر ناقلات تتضمن حرف هروب TELNET IAC إلى خادم (1) FTP أو (2) FTPS.
المصادر
6- cve-2010-4221-labاستغلال
من التصحيح إلى تنفيذ التعليمات البرمجية عن بُعد: استغلال مُصمَّم يدويًا لثغرة CVE-2010-4221 (تجاوز سعة المكدس في TELNET IAC في ProFTPD)، مع توثيق كامل لرحلة الفشل التي قادت إلى النجاح
- cve-2010-4221استغلال
تمت كتابة هذا الاستغلال لدراسة بعض المفاهيم، استمتع!
- Offensive-lab-2البحث
دليل اختبار اختراق على جهاز Ubuntu افتراضي قابل للاختراق. تم استغلال الثغرة الخلفية ProFTPD 1.3.3c (CVE-2010-4221) للحصول على صلاحيات الجذر والحصول على العلم. يتضمن تعداد Nmap، إعداد حمولة Metasploit، وكسر تجزئة المستخدمين (John the Ripper).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.