
Ein einfaches Python-Skript zum Testen einer Off-by-one-Schwachstelle in der OPIE-Bibliothek (CVE-2010-1938). Diese Schwachstelle betrifft bestimmte FTP-Server und kann einen Denial of Service (DoS) oder die Ausführung beliebigen Codes ermöglichen.
Ein einfaches Python-Skript zum Testen einer Off-by-One-Schwachstelle in der OPIE-Bibliothek (CVE-2010-1938). Diese Schwachstelle betrifft bestimmte FTP-Server und kann einen Denial of Service (DoS) oder die Ausführung beliebigen Codes ermöglichen.
Dieses Skript zielt auf eine bekannte Schwachstelle (CVE-2010-1938) in der OPIE-Bibliothek ab, die in einigen FTP-Servern verwendet wird. Durch das Senden eines speziell präparierten Benutzernamens versucht das Skript, einen Stack-Überlauf im FTP-Server auszulösen, was möglicherweise zu Remote-Codeausführung führt.
Dieses Tool dient ausschließlich Bildungszwecken. Der Autor ist nicht für einen Missbrauch dieses Skripts verantwortlich. Holen Sie immer die entsprechende Genehmigung ein, bevor Sie einen Exploit ausführen.
Klonen Sie das Repository:
git clone https://github.com/nexxus67/cve-2010-1938.git
cd cve-2010-1938
Führen Sie den Exploit mit den folgenden Optionen aus:
python3 exploit.py your-target-ip
also, you can check the length that provokes the crash with
python3 exploit.py your-target-ip --fuzz
once you found the length (for example 257), try different byte-size in that position
python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
python3 exploit.py 192.168.1.100 --byte-test ff --length 257
Das Skript versucht, die Schwachstelle auszunutzen, indem es die Payload an den Ziel-FTP-Server sendet.
PASS-Befehl gesendet, um die Off-by-One-Schwachstelle auszulösen.Beiträge sind willkommen! Eröffnen Sie gerne Issues oder reichen Sie Pull-Requests ein.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.
⚠️ Warnung: Die unbefugte Nutzung dieses Skripts auf Servern, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal.