
نص برمجي بسيط بلغة بايثون لاختبار ثغرة off-by-one في مكتبة OPIE (CVE-2010-1938). تؤثر هذه الثغرة على بعض خوادم FTP وقد تسمح بحرمان الخدمة (DoS) أو تنفيذ كود عشوائي.
نص برمجي بسيط بلغة بايثون لاختبار ثغرة off-by-one في مكتبة OPIE (CVE-2010-1938). تؤثر هذه الثغرة على بعض خوادم FTP وقد تسمح بحجب الخدمة (DoS) أو تنفيذ كود تعسفي.
يستهدف هذا النص البرمجي ثغرة معروفة (CVE-2010-1938) في مكتبة OPIE المستخدمة في بعض خوادم FTP. من خلال إرسال اسم مستخدم مُصمم خصيصًا، يحاول النص البرمجي التسبب في تجاوز سعة المكدس في خادم FTP، مما قد يؤدي إلى تنفيذ كود عن بُعد.
هذه الأداة مخصصة للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام لهذا النص البرمجي. احصل دائمًا على إذن مناسب قبل تشغيل أي استغلال.
استنساخ المستودع:
git clone https://github.com/nexxus67/cve-2010-1938.git
cd cve-2010-1938
قم بتشغيل الاستغلال بالخيارات التالية:
python3 exploit.py your-target-ip
also, you can check the length that provokes the crash with
python3 exploit.py your-target-ip --fuzz
once you found the length (for example 257), try different byte-size in that position
python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
python3 exploit.py 192.168.1.100 --byte-test ff --length 257
سيحاول النص البرمجي استغلال الثغرة عن طريق إرسال الحمولة إلى خادم FTP المستهدف.
PASS بعد الحمولة لتشغيل ثغرة off-by-one.المساهمات مرحب بها! لا تتردد في فتح المشكلات (issues) أو إرسال طلبات السحب (pull requests).
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.
⚠️ تحذير: الاستخدام غير المصرح به لهذا النص البرمجي على خوادم لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.