
Ein automatisiertes Skript, das den Exploit für cve-2011-0762 verbessert, der auf exploit-db veröffentlicht wurde
Exploit in C für die Schwachstelle CVE-2011-0762 in FTP-Servern, der das Senden eines STAT-Befehls mit bösartigem Payload ermöglicht, um mögliche Fehler oder unerwünschte Ausführung zu verursachen.
Dieser Exploit verbindet sich zu einem FTP-Server und authentifiziert sich mit einem bereitgestellten Benutzernamen und Passwort (oder verwendet standardmäßige anonyme Anmeldedaten). Nach dem Login sendet er einen STAT-Befehl mit einer speziell konstruierten Nutzlast, um die Schwachstelle auszunutzen.
Der STAT-Befehl besitzt eine verschachtelte Struktur von geschweiften Klammern ({}), die Speicherkorruption oder einen Absturz des anfälligen FTP-Servers verursachen kann.
./cve-2011-0762 <host> <porta> [usuario] [senha] [opção]
IP-Adresse oder Hostname des Ziel-FTP-Servers (erforderlich).
Port des FTP-Dienstes (normalerweise 21) (erforderlich).
[benutzer] FTP-Benutzer (optional, Standard: anonymous).
[passwort] FTP-Passwort (optional, Standard: [email protected]).
[option] Wenn ein beliebiger Wert übergeben wird, ignoriert der Exploit Fehler beim Lesen von Daten (recv) (optional).