
Un script Python simple pour tester une vulnérabilité de dépassement d'un octet (off-by-one) dans la bibliothèque OPIE (CVE-2010-1938). Cette vulnérabilité affecte certains serveurs FTP et peut permettre un déni de service (DoS) ou l'exécution de code arbitraire.
Un simple script Python pour tester une vulnérabilité off-by-one dans la bibliothèque OPIE (CVE-2010-1938). Cette vulnérabilité affecte certains serveurs FTP et peut permettre un déni de service (DoS) ou une exécution de code arbitraire.
Ce script cible une vulnérabilité connue (CVE-2010-1938) dans la bibliothèque OPIE utilisée par certains serveurs FTP. En envoyant un nom d'utilisateur spécialement conçu, le script tente de provoquer un débordement de pile dans le serveur FTP, pouvant potentiellement mener à une exécution de code à distance.
Cet outil est uniquement à des fins éducatives. L'auteur n'est pas responsable de toute utilisation abusive de ce script. Obtenez toujours une autorisation appropriée avant d'exécuter un exploit.
Clonez le dépôt :
git clone https://github.com/nexxus67/cve-2010-1938.git
cd cve-2010-1938
Exécutez l'exploit avec les options suivantes :
python3 exploit.py votre-ip-cible
également, vous pouvez vérifier la longueur qui provoque le crash avec
python3 exploit.py votre-ip-cible --fuzz
une fois que vous avez trouvé la longueur (par exemple 257), essayez différentes tailles d'octets à cette position
python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
python3 exploit.py 192.168.1.100 --byte-test ff --length 257
Le script tentera d'exploiter la vulnérabilité en envoyant le payload au serveur FTP cible.
PASS est envoyée après le payload pour déclencher la vulnérabilité off-by-one.Les contributions sont les bienvenues ! N'hésitez pas à ouvrir des issues ou à soumettre des pull requests.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
⚠️ Avertissement : L'utilisation non autorisée de ce script sur des serveurs dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale.