Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2010-1938 — Un sencillo script de Python para probar una vulnerabilidad off-by-one en la biblioteca OPIE (CVE-2010-1938). Esta vulnerabilidad afecta a ciertos servidores FTP y puede permitir la denegación de servicio (DoS) o la ejecución de código arbitrario. | Kitploit
Herramientas/GitHubGitHub/nexxus67/cve-2010-1938
Análisis de VulnerabilidadesExplotaciónFuzzingPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubnexxus67/cve-2010-1938

cve-2010-1938

Un sencillo script de Python para probar una vulnerabilidad off-by-one en la biblioteca OPIE (CVE-2010-1938). Esta vulnerabilidad afecta a ciertos servidores FTP y puede permitir la denegación de servicio (DoS) o la ejecución de código arbitrario.

Ver Repositorio
4hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚀 Exploit FTP Off-by-One CVE-2010-1938

Un script sencillo en Python para probar una vulnerabilidad off-by-one en la librería OPIE (CVE-2010-1938). Esta vulnerabilidad afecta a ciertos servidores FTP y puede permitir una Denegación de Servicio (DoS) o ejecución arbitraria de código.

Python FTP Exploit CVE License


📜 Descripción

Este script apunta a una vulnerabilidad conocida (CVE-2010-1938) en la librería OPIE utilizada en algunos servidores FTP. Al enviar un nombre de usuario especialmente manipulado, el script intenta provocar un desbordamiento de pila en el servidor FTP, lo que potencialmente puede llevar a la ejecución remota de código.

💡 Características

  • Tamaño de payload ajustable para afinar el exploit.
  • Envía el payload en fragmentos para evitar la detección y prevenir caídas inmediatas del servidor.
  • IP y puerto del objetivo personalizables para pruebas de penetración.

🚨 Aviso legal

Esta herramienta es solo para fines educativos. El autor no es responsable del mal uso de este script. Obtenga siempre la autorización adecuada antes de ejecutar cualquier exploit.


🚀 Uso

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/nexxus67/cve-2010-1938.git
    cd cve-2010-1938
    
  2. Ejecuta el exploit con las siguientes opciones:

    root@kitploit:~
    python3 exploit.py your-target-ip
    
    also, you can check the length that provokes the crash with
    
    python3 exploit.py your-target-ip --fuzz
    
    once you found the length (for example 257), try different byte-size in that position
    
    python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
    python3 exploit.py 192.168.1.100 --byte-test ff --length 257
    
  3. El script intentará explotar la vulnerabilidad enviando el payload al servidor FTP objetivo.


⚙️ Requisitos

  • Python 3.9+
  • Módulo socket (viene preinstalado con Python)

📖 Cómo funciona

  1. Conexión al objetivo: El script establece una conexión de socket con el servidor FTP objetivo.
  2. Entrega del payload: El payload se envía en fragmentos para no saturar al servidor.
  3. Disparo del exploit: Se envía un comando PASS después del payload para disparar la vulnerabilidad off-by-one.
  4. Retroalimentación: La respuesta del servidor se registra para observar el éxito o fracaso.

🚧 Pendientes

  • Añadir una construcción de payloads más sofisticada.
  • Implementar payloads para ejecución remota de código (RCE) basados en la retroalimentación del servidor.
  • Mejorar el manejo de errores y el formato de salida.

🛠️ Desarrollo

¡Las contribuciones son bienvenidas! No dudes en abrir issues o enviar pull requests.


📝 Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.


⚠️ Advertencia: El uso no autorizado de este script en servidores que no posees o para los que no tienes permiso explícito de prueba es ilegal.

Descargar herramienta