
Análisis y explotación de un use-after-free en ProFTPd
Estos son los archivos que creé durante el análisis y explotación de CVE-2020-9273 - un use-after-free de heap en ProFTPd.
Échale un vistazo al video del exploit aquí.
Descripción de los archivos en este repositorio:
poc-not-really-v4.c - un artículo y PoC que escribí el año pasado (oct/2020), léelo para entender la ruta de explotación;
exploit_demo.c - exploit demo publicado, con direcciones hardcodeadas, también del año pasado;
exploit_proftpd.c - exploit fiable, para pruebas en localhost, terminado el 16/08/2021.
No dudes en enviarme un DM si tienes preguntas o comentarios.