Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2010-1938 — Un script Python simple pour tester une vulnérabilité de dépassement d'un octet (off-by-one) dans la bibliothèque OPIE (CVE-2010-1938). Cette vulnérabilité affecte certains serveurs FTP et peut permettre un déni de service (DoS) ou l'exécution de code arbitraire. | Kitploit
Outils/GitHubGitHub/nexxus67/cve-2010-1938
Analyse des VulnérabilitésExploitationFuzzingTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubnexxus67/cve-2010-1938

cve-2010-1938

Un script Python simple pour tester une vulnérabilité de dépassement d'un octet (off-by-one) dans la bibliothèque OPIE (CVE-2010-1938). Cette vulnérabilité affecte certains serveurs FTP et peut permettre un déni de service (DoS) ou l'exécution de code arbitraire.

Voir le dépôt
43il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚀 Exploit FTP Off-by-One CVE-2010-1938

Un simple script Python pour tester une vulnérabilité off-by-one dans la bibliothèque OPIE (CVE-2010-1938). Cette vulnérabilité affecte certains serveurs FTP et peut permettre un déni de service (DoS) ou une exécution de code arbitraire.

Python FTP Exploit CVE License


📜 Description

Ce script cible une vulnérabilité connue (CVE-2010-1938) dans la bibliothèque OPIE utilisée par certains serveurs FTP. En envoyant un nom d'utilisateur spécialement conçu, le script tente de provoquer un débordement de pile dans le serveur FTP, pouvant potentiellement mener à une exécution de code à distance.

💡 Fonctionnalités

  • Taille de payload ajustable pour affiner l'exploit.
  • Envoie le payload par fragments pour éviter la détection et empêcher les crashs immédiats du serveur.
  • IP et port cibles personnalisables pour les tests de pénétration.

🚨 Avertissement

Cet outil est uniquement à des fins éducatives. L'auteur n'est pas responsable de toute utilisation abusive de ce script. Obtenez toujours une autorisation appropriée avant d'exécuter un exploit.


🚀 Utilisation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/nexxus67/cve-2010-1938.git
    cd cve-2010-1938
    
  2. Exécutez l'exploit avec les options suivantes :

    root@kitploit:~
    python3 exploit.py votre-ip-cible
    
    également, vous pouvez vérifier la longueur qui provoque le crash avec
    
    python3 exploit.py votre-ip-cible --fuzz
    
    une fois que vous avez trouvé la longueur (par exemple 257), essayez différentes tailles d'octets à cette position
    
    python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
    python3 exploit.py 192.168.1.100 --byte-test ff --length 257
    
  3. Le script tentera d'exploiter la vulnérabilité en envoyant le payload au serveur FTP cible.


⚙️ Prérequis

  • Python 3.9+
  • Module socket (fourni avec Python)

📖 Comment ça fonctionne

  1. Connexion à la cible : Le script établit une connexion socket avec le serveur FTP cible.
  2. Livraison du payload : Le payload est livré par fragments pour ne pas submerger le serveur.
  3. Déclenchement de l'exploit : Une commande PASS est envoyée après le payload pour déclencher la vulnérabilité off-by-one.
  4. Retour : La réponse du serveur est enregistrée pour observer le succès ou l'échec.

🚧 À faire

  • Ajouter un façonnage de payload plus sophistiqué.
  • Implémenter des payloads pour l'exécution de code à distance (RCE) basés sur les retours du serveur.
  • Améliorer la gestion des erreurs et le formatage de la sortie.

🛠️ Développement

Les contributions sont les bienvenues ! N'hésitez pas à ouvrir des issues ou à soumettre des pull requests.


📝 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.


⚠️ Avertissement : L'utilisation non autorisée de ce script sur des serveurs dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale.

Télécharger l’outil