
Analyse et exploitation d'un use-after-free dans ProFTPd
Voici les fichiers que j'ai créés lors de l'analyse et de l'exploitation de CVE-2020-9273 - un use-after-free sur le tas dans ProFTPd.
Regardez la vidéo de l'exploit ici.
Description des fichiers de ce dépôt :
poc-not-really-v4.c - un article et un PoC que j'ai écrit l'année dernière (oct/2020), lisez-le pour comprendre le chemin d'exploitation ;
exploit_demo.c - exploit de démonstration publié, avec des adresses codées en dur, datant également de l'année dernière ;
exploit_proftpd.c - exploit fiable, pour des tests en localhost, terminé le 16/08/2021.
N'hésitez pas à m'envoyer un message direct si vous avez des questions ou des commentaires.