Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2010-1938 — Ein einfaches Python-Skript zum Testen einer Off-by-one-Schwachstelle in der OPIE-Bibliothek (CVE-2010-1938). Diese Schwachstelle betrifft bestimmte FTP-Server und kann einen Denial of Service (DoS) oder die Ausführung beliebigen Codes ermöglichen. | Kitploit
Tools/GitHubGitHub/nexxus67/cve-2010-1938
SchwachstellenanalyseExploitationFuzzingPenetrationstestsLernen & BildungBinary-Exploitation
GitHubnexxus67/cve-2010-1938

cve-2010-1938

Ein einfaches Python-Skript zum Testen einer Off-by-one-Schwachstelle in der OPIE-Bibliothek (CVE-2010-1938). Diese Schwachstelle betrifft bestimmte FTP-Server und kann einen Denial of Service (DoS) oder die Ausführung beliebigen Codes ermöglichen.

Repository anzeigen
4vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚀 CVE-2010-1938 FTP-Off-by-One-Exploit

Ein einfaches Python-Skript zum Testen einer Off-by-One-Schwachstelle in der OPIE-Bibliothek (CVE-2010-1938). Diese Schwachstelle betrifft bestimmte FTP-Server und kann einen Denial of Service (DoS) oder die Ausführung beliebigen Codes ermöglichen.

Python FTP Exploit CVE License


📜 Beschreibung

Dieses Skript zielt auf eine bekannte Schwachstelle (CVE-2010-1938) in der OPIE-Bibliothek ab, die in einigen FTP-Servern verwendet wird. Durch das Senden eines speziell präparierten Benutzernamens versucht das Skript, einen Stack-Überlauf im FTP-Server auszulösen, was möglicherweise zu Remote-Codeausführung führt.

💡 Funktionen

  • Einstellbare Payload-Größe zur Feinabstimmung des Exploits.
  • Sendet die Payload in Fragmenten, um eine Erkennung zu vermeiden und sofortige Serverabstürze zu verhindern.
  • Anpassbare Ziel-IP und Port für Penetrationstests.

🚨 Haftungsausschluss

Dieses Tool dient ausschließlich Bildungszwecken. Der Autor ist nicht für einen Missbrauch dieses Skripts verantwortlich. Holen Sie immer die entsprechende Genehmigung ein, bevor Sie einen Exploit ausführen.


🚀 Verwendung

  1. Klonen Sie das Repository:

    root@kitploit:~
    git clone https://github.com/nexxus67/cve-2010-1938.git
    cd cve-2010-1938
    
  2. Führen Sie den Exploit mit den folgenden Optionen aus:

    root@kitploit:~
    python3 exploit.py your-target-ip
    
    also, you can check the length that provokes the crash with
    
    python3 exploit.py your-target-ip --fuzz
    
    once you found the length (for example 257), try different byte-size in that position
    
    python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
    python3 exploit.py 192.168.1.100 --byte-test ff --length 257
    
  3. Das Skript versucht, die Schwachstelle auszunutzen, indem es die Payload an den Ziel-FTP-Server sendet.


⚙️ Anforderungen

  • Python 3.9+
  • Socket-Modul (bereits in Python enthalten)

📖 So funktioniert es

  1. Verbindung zum Ziel: Das Skript stellt eine Socket-Verbindung zum Ziel-FTP-Server her.
  2. Payload-Zustellung: Die Payload wird in Fragmenten gesendet, um den Server nicht zu überlasten.
  3. Exploit-Auslösung: Nach der Payload wird ein PASS-Befehl gesendet, um die Off-by-One-Schwachstelle auszulösen.
  4. Rückmeldung: Die Antwort des Servers wird protokolliert, um Erfolg oder Fehlschlag zu beobachten.

🚧 Offene Aufgaben

  • Erweiterte Payload-Erstellung hinzufügen.
  • Implementierung von Payloads für Remote-Codeausführung (RCE) basierend auf Server-Feedback.
  • Fehlerbehandlung und Ausgabeformatierung verbessern.

🛠️ Entwicklung

Beiträge sind willkommen! Eröffnen Sie gerne Issues oder reichen Sie Pull-Requests ein.


📝 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.


⚠️ Warnung: Die unbefugte Nutzung dieses Skripts auf Servern, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal.

Tool herunterladen