
سكربت آلي يحسّن إكسبلويت cve-2011-0762 المنشور على exploit-db
استغلال بلغة C للثغرة CVE-2011-0762 في خوادم FTP يسمح بإرسال أمر STAT بحمولة خبيثة للتسبب في أعطال محتملة أو تنفيذ غير مرغوب فيه.
يتصل هذا الاستغلال بخادم FTP ويُصادق باستخدام اسم مستخدم وكلمة مرور مُقدمين (أو يستخدم بيانات اعتماد افتراضية مجهولة). بعد تسجيل الدخول، يرسل أمر STAT بحمولة مصممة خصيصًا لاستغلال الثغرة.
يحتوي أمر STAT على بنية متداخلة من الأقواس ({}) يمكن أن تسبب تلفًا في الذاكرة أو تعطلًا في خادم FTP المعرض للثغرة.
./cve-2011-0762 <host> <porta> [usuario] [senha] [opção]
عنوان IP أو اسم مضيف خادم FTP المستهدف (إلزامي).
منفذ خدمة FTP (عادةً 21) (إلزامي).
[usuario] مستخدم FTP (اختياري، الافتراضي: anonymous).
[senha] كلمة مرور FTP (اختيارية، الافتراضية: [email protected]).
[opção] إذا تم تمرير أي قيمة، يتجاهل الاستغلال الأخطاء في قراءة البيانات (recv) (اختياري).