Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2010-1938 — OPIE लाइब्रेरी (CVE-2010-1938) में ऑफ-बाय-वन भेद्यता का परीक्षण करने के लिए एक सरल पायथन स्क्रिप्ट। यह भेद्यता कुछ FTP सर्वरों को प्रभावित करती है और सेवा से इनकार (DoS) या मनमाना कोड निष्पादन की अनुमति दे सकती है। | Kitploit
उपकरण/GitHubGitHub/nexxus67/cve-2010-1938
भेद्यता विश्लेषणशोषणफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubnexxus67/cve-2010-1938

cve-2010-1938

OPIE लाइब्रेरी (CVE-2010-1938) में ऑफ-बाय-वन भेद्यता का परीक्षण करने के लिए एक सरल पायथन स्क्रिप्ट। यह भेद्यता कुछ FTP सर्वरों को प्रभावित करती है और सेवा से इनकार (DoS) या मनमाना कोड निष्पादन की अनुमति दे सकती है।

रिपॉजिटरी देखें
436 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚀 CVE-2010-1938 FTP ऑफ-बाय-वन एक्सप्लॉइट

OPIE लाइब्रेरी (CVE-2010-1938) में ऑफ-बाय-वन कमजोरी का परीक्षण करने के लिए एक सरल Python स्क्रिप्ट। यह कमजोरी कुछ FTP सर्वरों को प्रभावित करती है और सेवा से इनकार (DoS) या मनमाना कोड निष्पादन की अनुमति दे सकती है।

Python FTP Exploit CVE License


📜 विवरण

यह स्क्रिप्ट कुछ FTP सर्वरों में उपयोग की जाने वाली OPIE लाइब्रेरी में एक ज्ञात कमजोरी (CVE-2010-1938) को लक्षित करती है। एक विशेष रूप से तैयार किए गए उपयोगकर्ता नाम को भेजकर, स्क्रिप्ट FTP सर्वर में स्टैक ओवरफ्लो उत्पन्न करने का प्रयास करती है, जो संभावित रूप से दूरस्थ कोड निष्पादन की ओर ले जा सकता है।

💡 विशेषताएँ

  • समायोज्य पेलोड आकार एक्सप्लॉइट को ठीक करने के लिए।
  • पेलोड को टुकड़ों में भेजता है ताकि पहचान से बचा जा सके और तत्काल सर्वर क्रैश को रोका जा सके।
  • पैनेट्रेशन परीक्षण के लिए अनुकूलन योग्य लक्ष्य IP और पोर्ट।

🚨 अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। कोई भी एक्सप्लॉइट चलाने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।


🚀 उपयोग

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/nexxus67/cve-2010-1938.git
    cd cve-2010-1938
    
  2. निम्नलिखित विकल्पों के साथ एक्सप्लॉइट चलाएँ:

    root@kitploit:~
    python3 exploit.py your-target-ip
    
    also, you can check the length that provokes the crash with
    
    python3 exploit.py your-target-ip --fuzz
    
    once you found the length (for example 257), try different byte-size in that position
    
    python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
    python3 exploit.py 192.168.1.100 --byte-test ff --length 257
    
  3. स्क्रिप्ट लक्ष्य FTP सर्वर पर पेलोड भेजकर कमजोरी का शोषण करने का प्रयास करेगी।


⚙️ आवश्यकताएँ

  • Python 3.9+
  • सॉकेट मॉड्यूल (Python के साथ पहले से स्थापित आता है)

📖 यह कैसे काम करता है

  1. लक्ष्य से कनेक्शन: स्क्रिप्ट लक्ष्य FTP सर्वर के साथ एक सॉकेट कनेक्शन स्थापित करती है।
  2. पेलोड वितरण: पेलोड को टुकड़ों में वितरित किया जाता है ताकि सर्वर पर अधिक भार न पड़े।
  3. एक्सप्लॉइट ट्रिगर: ऑफ-बाय-वन कमजोरी को ट्रिगर करने के लिए पेलोड के बाद एक PASS कमांड भेजा जाता है।
  4. फीडबैक: सफलता या विफलता देखने के लिए सर्वर की प्रतिक्रिया लॉग की जाती है।

🚧 करने के लिए

  • और अधिक परिष्कृत पेलोड निर्माण जोड़ें।
  • सर्वर फीडबैक के आधार पर दूरस्थ कोड निष्पादन (RCE) के लिए पेलोड लागू करें।
  • त्रुटि प्रबंधन और आउटपुट फ़ॉर्मेटिंग में सुधार करें।

🛠️ विकास

योगदान का स्वागत है! बेझिझक issues खोलें या pull requests सबमिट करें।


📝 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


⚠️ चेतावनी: जिन सर्वरों के आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, उन पर इस स्क्रिप्ट का अनधिकृत उपयोग अवैध है।

टूल डाउनलोड करें