Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2011-0762 — exploit-db पर पोस्ट किए गए cve-2011-0762 एक्सप्लॉइट को बेहतर बनाने वाली एक स्वचालित स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/s3mpr1linux/cve-2011-0762
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगपेनिट्रेशन टेस्टिंग
GitHubs3mpr1linux/cve-2011-0762

CVE-2011-0762

exploit-db पर पोस्ट किए गए cve-2011-0762 एक्सप्लॉइट को बेहतर बनाने वाली एक स्वचालित स्क्रिप्ट

रिपॉजिटरी देखें
91 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2011-0762 शोषण

C भाषा में लिखा गया एक शोषण, CVE-2011-0762 कमजोरी के लिए, FTP सर्वरों में जो STAT कमांड को दुर्भावनापूर्ण पेलोड के साथ भेजने की अनुमति देता है, जिससे संभावित विफलताएँ या अनचाहा निष्पादन हो सकता है।


विवरण

यह शोषण एक FTP सर्वर से जुड़ता है और दिए गए उपयोगकर्ता नाम और पासवर्ड का उपयोग करके प्रमाणित करता है (या डिफ़ॉल्ट अनाम क्रेडेंशियल का उपयोग करता है)। लॉगिन के बाद, यह एक STAT कमांड को विशेष रूप से निर्मित पेलोड के साथ भेजता है जो कमजोरी का शोषण करने के लिए होता है।

STAT कमांड में ब्रेसेस ({}) की एक नेस्टेड संरचना होती है जो कमजोर FTP सर्वर में मेमोरी क्षरण या विफलता का कारण बन सकती है।


उपयोग

./cve-2011-0762 <host> <porta> [usuario] [senha] [opção]
  • <host> लक्ष्य FTP सर्वर का IP पता या होस्टनाम (आवश्यक)।

  • <porta> FTP सेवा का पोर्ट (सामान्यतः 21) (आवश्यक)।

  • [usuario] FTP उपयोगकर्ता (वैकल्पिक, डिफ़ॉल्ट: anonymous)।

  • [senha] FTP पासवर्ड (वैकल्पिक, डिफ़ॉल्ट: [email protected])।

  • [opção] यदि कोई भी मान दिया जाता है, तो शोषण डेटा पढ़ने में विफलताओं (recv) को अनदेखा करता है (वैकल्पिक)।

संदर्भ

  • Exploit-DB CVE-2011-0762
  • CVE विवरण
टूल डाउनलोड करें