
OPIE लाइब्रेरी (CVE-2010-1938) में ऑफ-बाय-वन भेद्यता का परीक्षण करने के लिए एक सरल पायथन स्क्रिप्ट। यह भेद्यता कुछ FTP सर्वरों को प्रभावित करती है और सेवा से इनकार (DoS) या मनमाना कोड निष्पादन की अनुमति दे सकती है।
OPIE लाइब्रेरी (CVE-2010-1938) में ऑफ-बाय-वन कमजोरी का परीक्षण करने के लिए एक सरल Python स्क्रिप्ट। यह कमजोरी कुछ FTP सर्वरों को प्रभावित करती है और सेवा से इनकार (DoS) या मनमाना कोड निष्पादन की अनुमति दे सकती है।
यह स्क्रिप्ट कुछ FTP सर्वरों में उपयोग की जाने वाली OPIE लाइब्रेरी में एक ज्ञात कमजोरी (CVE-2010-1938) को लक्षित करती है। एक विशेष रूप से तैयार किए गए उपयोगकर्ता नाम को भेजकर, स्क्रिप्ट FTP सर्वर में स्टैक ओवरफ्लो उत्पन्न करने का प्रयास करती है, जो संभावित रूप से दूरस्थ कोड निष्पादन की ओर ले जा सकता है।
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। कोई भी एक्सप्लॉइट चलाने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
रिपॉजिटरी क्लोन करें:
git clone https://github.com/nexxus67/cve-2010-1938.git
cd cve-2010-1938
निम्नलिखित विकल्पों के साथ एक्सप्लॉइट चलाएँ:
python3 exploit.py your-target-ip
also, you can check the length that provokes the crash with
python3 exploit.py your-target-ip --fuzz
once you found the length (for example 257), try different byte-size in that position
python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
python3 exploit.py 192.168.1.100 --byte-test ff --length 257
स्क्रिप्ट लक्ष्य FTP सर्वर पर पेलोड भेजकर कमजोरी का शोषण करने का प्रयास करेगी।
PASS कमांड भेजा जाता है।योगदान का स्वागत है! बेझिझक issues खोलें या pull requests सबमिट करें।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
⚠️ चेतावनी: जिन सर्वरों के आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, उन पर इस स्क्रिप्ट का अनधिकृत उपयोग अवैध है।