
exploit-db पर पोस्ट किए गए cve-2011-0762 एक्सप्लॉइट को बेहतर बनाने वाली एक स्वचालित स्क्रिप्ट
C भाषा में लिखा गया एक शोषण, CVE-2011-0762 कमजोरी के लिए, FTP सर्वरों में जो STAT कमांड को दुर्भावनापूर्ण पेलोड के साथ भेजने की अनुमति देता है, जिससे संभावित विफलताएँ या अनचाहा निष्पादन हो सकता है।
यह शोषण एक FTP सर्वर से जुड़ता है और दिए गए उपयोगकर्ता नाम और पासवर्ड का उपयोग करके प्रमाणित करता है (या डिफ़ॉल्ट अनाम क्रेडेंशियल का उपयोग करता है)। लॉगिन के बाद, यह एक STAT कमांड को विशेष रूप से निर्मित पेलोड के साथ भेजता है जो कमजोरी का शोषण करने के लिए होता है।
STAT कमांड में ब्रेसेस ({}) की एक नेस्टेड संरचना होती है जो कमजोर FTP सर्वर में मेमोरी क्षरण या विफलता का कारण बन सकती है।
./cve-2011-0762 <host> <porta> [usuario] [senha] [opção]
<host> लक्ष्य FTP सर्वर का IP पता या होस्टनाम (आवश्यक)।
<porta> FTP सेवा का पोर्ट (सामान्यतः 21) (आवश्यक)।
[usuario] FTP उपयोगकर्ता (वैकल्पिक, डिफ़ॉल्ट: anonymous)।
[senha] FTP पासवर्ड (वैकल्पिक, डिफ़ॉल्ट: [email protected])।
[opção] यदि कोई भी मान दिया जाता है, तो शोषण डेटा पढ़ने में विफलताओं (recv) को अनदेखा करता है (वैकल्पिक)।