
تحليل واستغلال ثغرة الاستخدام بعد التحرير (use-after-free) في ProFTPd
هذه هي الملفات التي أنشأتها أثناء تحليل واستغلال CVE-2020-9273 - ثغرة use-after-free في ذاكرة heap في ProFTPd.
ألقِ نظرة على فيديو الاستغلال هنا.
وصف الملفات في هذا المستودع:
poc-not-really-v4.c - مقال وإثبات مفهوم (PoC) كتبته العام الماضي (أكتوبر/2020)، اقرأه لفهم مسار الاستغلال؛
exploit_demo.c - استغلال تجريبي تم إصداره، بعناوين مكتوبة بشكل ثابت (hardcoded)، ومؤرخ أيضًا من العام الماضي؛
exploit_proftpd.c - استغلال موثوق، لاختبار localhost، اكتمل في 16/08/2021.
لا تتردد في مراسلتي مباشرة (DM) إذا كانت لديك أسئلة أو تعليقات.