
Un script automatizado mejorando el exploit del cve-2011-0762 publicado en exploit-db
Exploit en C para la vulnerabilidad CVE-2011-0762 en servidores FTP que permite el envío de un comando STAT con una carga útil maliciosa para causar posibles fallos o ejecución no deseada.
Este exploit se conecta a un servidor FTP y autentica usando un usuario y contraseña proporcionados (o usa credenciales predeterminadas anónimas). Después del inicio de sesión, envía un comando STAT con una carga útil especialmente construida para explotar la vulnerabilidad.
El comando STAT tiene una estructura anidada de llaves ({}) que puede causar corrupción de memoria o fallo en el servidor FTP vulnerable.
./cve-2011-0762 <host> <porta> [usuario] [senha] [opção]
Dirección IP o hostname del servidor FTP objetivo (obligatorio).
Puerto del servicio FTP (normalmente 21) (obligatorio).
[usuario] Usuario FTP (opcional, predeterminado: anonymous).
[senha] Contraseña FTP (opcional, predeterminada: [email protected]).
[opção] Si se pasa cualquier valor, el exploit ignora fallos en la lectura de datos (recv) (opcional).