
Analyse und Ausnutzung eines Use-After-Free in ProFTPd
Dies sind die Dateien, die ich während der Analyse und Ausnutzung von CVE-2020-9273 erstellt habe – eine Heap Use-After-Free in ProFTPd.
Sehen Sie sich das Exploit-Video hier an.
Beschreibung der Dateien in diesem Repository:
poc-not-really-v4.c – ein Artikel und poc, den ich letztes Jahr (Okt. 2020) geschrieben habe; lesen Sie ihn, um den Ausnutzungspfad zu verstehen;
exploit_demo.c – veröffentlichter Demo-Exploit mit hartcodierten Adressen, ebenfalls aus dem letzten Jahr;
exploit_proftpd.c – zuverlässiger Exploit für lokale Tests, fertiggestellt am 16.08.2021.
Bitte zögern Sie nicht, mir eine Direktnachricht zu schicken, wenn Sie Fragen oder Anmerkungen haben.