
Un script automatisé améliorant l'exploit du cve-2011-0762 publié sur exploit-db
Exploit en C pour la vulnérabilité CVE-2011-0762 dans les serveurs FTP qui permet l'envoi d'une commande STAT avec une charge utile malveillante pour causer des échecs potentiels ou une exécution indésirable.
Cet exploit se connecte à un serveur FTP et s'authentifie en utilisant un nom d'utilisateur et un mot de passe fournis (ou utilise des identifiants anonymes par défaut). Après la connexion, il envoie une commande STAT avec une charge utile spécialement construite pour exploiter la vulnérabilité.
La commande STAT possède une structure imbriquée d'accolades ({}) qui peut provoquer une corruption de la mémoire ou un plantage du serveur FTP vulnérable.
./cve-2011-0762 <host> <porta> [usuario] [senha] [opção]
<host> Adresse IP ou nom d'hôte du serveur FTP cible (obligatoire).
<porta> Port du service FTP (généralement 21) (obligatoire).
[usuario] Utilisateur FTP (optionnel, défaut : anonymous).
[senha] Mot de passe FTP (optionnel, défaut : [email protected]).
[opção] Si une valeur est passée, l'exploit ignore les erreurs de lecture de données (recv) (optionnel).