
Exploit para CVE-2019-12815 en ProFTPD 1.3.x, un daemon FTP configurable con usuarios virtuales, múltiples métodos de autenticación y arquitectura modular para sistemas Unix.
ProFTPD es un daemon FTP altamente configurable para sistemas operativos Unix y similares a Unix. Consulta el archivo README.ports para obtener más detalles sobre las plataformas en las que se sabe o se cree que ProFTPD compila y funciona.
ProFTPD surgió del deseo de disponer de un servidor FTP seguro y configurable. Se inspiró en una gran admiración por el servidor web Apache. A diferencia de la mayoría de los otros servidores FTP de Unix, no se ha derivado del antiguo código base ftpd de BSD, sino que es un diseño e implementación completamente nuevos.
La amplia configurabilidad de ProFTPD proporciona a los administradores de sistemas una gran flexibilidad en la autenticación de usuarios y los controles de acceso, incluidos usuarios virtuales y sesiones FTP chroot() fáciles para usuarios individuales.
ProFTPD es popular entre muchos proveedores de servicios para ofrecer acceso de actualización a las páginas web de los usuarios, sin recurrir a cuentas de shell Unix.
consulta RELEASE_NOTES para obtener una visión general de los cambios de esta versión.
Un único archivo de configuración principal, con directivas y grupos de directivas inspirados en los del servidor web Apache.
Configuración por directorio ".ftpaccess" similar a la ".htaccess" de Apache.
Diseñado para ejecutarse como servidor independiente o desde inetd/xinetd.
Múltiples servidores FTP virtuales y servicios FTP anónimos.
Múltiples archivos de contraseñas.
Soporte para contraseñas shadow, incluido el soporte para cuentas caducadas.
Múltiples métodos de autenticación, incluyendo PAM, LDAP, SQL y RADIUS.
Usuarios virtuales.
ProFTPD nunca ejecuta ningún programa externo en ningún momento. No existe el comando SITE EXEC, y todos los listados de archivos y directorios se generan internamente, sin usar un comando ls externo.
El FTP anónimo y otros directorios chroot no requieren ninguna estructura de directorios, programas ejecutables ni otros archivos de sistema específicos.
Arquitectura modular con una API que facilita extensiones bien estructuradas para satisfacer las necesidades de los usuarios.
Visibilidad de directorios o archivos controlada según permisos de estilo Unix o propiedad de usuario/grupo.
Soporte de registro y utmp/wtmp. El registro es compatible con wu-ftpd, y se dispone de un registro ampliado y personalizable.
Si las capacidades del sistema anfitrión lo permiten, puede ejecutarse como un usuario sin privilegios en modo independiente, frustrando ataques destinados a explotar los privilegios de "root".
Licencia de código fuente GPLv2. El código fuente está disponible para auditoría.
Para instrucciones detalladas de instalación, consulta el archivo INSTALL en el directorio raíz de la distribución del código fuente.
La distribución del código fuente de ProFTPD está diseñada para configurarse con GNU autotools, por lo que la compilación e instalación sigue la conocida secuencia de comandos
$ ./configure
$ make
$ make install
Sin embargo, una parte significativa de la configurabilidad de ProFTPD se realiza en tiempo de compilación, por lo que se recomienda encarecidamente que leas INSTALL y todos los archivos README.* relacionados con tu plataforma y las características deseadas antes de compilar el código fuente.
ProFTPD utiliza un único archivo de configuración. Algunos ejemplos se incluyen en el subdirectorio sample-configurations/ de la distribución del código fuente.
En la mayoría de los sistemas, la configuración de inetd o xinetd debe cambiarse, ya sea para eliminar la entrada ftpd actual y ejecutar ProFTPD como servidor independiente, o para modificar la entrada ftpd actual y usar el daemon proftpd.
Si tienes preguntas, por favor hazlas en las listas de correo apropiadas.
Si no entiendes la documentación, por favor dínoslo, para que podamos explicarla mejor. La idea general es: si necesitas pedir ayuda, entonces algo debe ser corregido para que tú (y otros) no tengan que pedir ayuda. Hacer preguntas nos ayuda a saber qué debe documentarse, describirse y/o corregirse.