
Un sencillo script de Python para probar una vulnerabilidad off-by-one en la biblioteca OPIE (CVE-2010-1938). Esta vulnerabilidad afecta a ciertos servidores FTP y puede permitir la denegación de servicio (DoS) o la ejecución de código arbitrario.
Un script sencillo en Python para probar una vulnerabilidad off-by-one en la librería OPIE (CVE-2010-1938). Esta vulnerabilidad afecta a ciertos servidores FTP y puede permitir una Denegación de Servicio (DoS) o ejecución arbitraria de código.
Este script apunta a una vulnerabilidad conocida (CVE-2010-1938) en la librería OPIE utilizada en algunos servidores FTP. Al enviar un nombre de usuario especialmente manipulado, el script intenta provocar un desbordamiento de pila en el servidor FTP, lo que potencialmente puede llevar a la ejecución remota de código.
Esta herramienta es solo para fines educativos. El autor no es responsable del mal uso de este script. Obtenga siempre la autorización adecuada antes de ejecutar cualquier exploit.
Clona el repositorio:
git clone https://github.com/nexxus67/cve-2010-1938.git
cd cve-2010-1938
Ejecuta el exploit con las siguientes opciones:
python3 exploit.py your-target-ip
also, you can check the length that provokes the crash with
python3 exploit.py your-target-ip --fuzz
once you found the length (for example 257), try different byte-size in that position
python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
python3 exploit.py 192.168.1.100 --byte-test ff --length 257
El script intentará explotar la vulnerabilidad enviando el payload al servidor FTP objetivo.
PASS después del payload para disparar la vulnerabilidad off-by-one.¡Las contribuciones son bienvenidas! No dudes en abrir issues o enviar pull requests.
Este proyecto está licenciado bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.
⚠️ Advertencia: El uso no autorizado de este script en servidores que no posees o para los que no tienes permiso explícito de prueba es ilegal.