
vsftpd 2.0.5 - 'CWD' (प्रमाणित) दूरस्थ मेमोरी खपत
मेरा उपकरण Python में लिखा गया है और CVE-2007-5962 भेद्यता का शोषण करके निर्देशिका परिवर्तनों की एक श्रृंखला करता है जो ftp डेमॉन को क्रैश कर देता है।
*** चेतावनी!!! ***
कृपया ध्यान दें कि बिना अनुमति के हैकिंग उपकरणों का उपयोग अवैध है और
कानूनी समस्याएँ हो सकती हैं। इसलिए, इस उपकरण का उपयोग केवल उन सिस्टमों पर परीक्षण के उद्देश्य से करना महत्वपूर्ण है जहाँ आपके पास कार्य करने की अनुमति हो।
फ़ायरवॉल अक्षम या समझौता किया हुआ
हमलावर को ftp खाते का उपयोगकर्ता नाम और पासवर्ड पता होना चाहिए
ftp पासवर्ड बिना एन्क्रिप्टेड यात्रा करते हैं और सूंघे जा सकते हैं
vsftpd 2.0.5 - 'CWD' (Authenticated) Remote Memory Consumption