CVE-2010-4221
Molteplici buffer overflow basati sullo stack nella funzione pr_netio_telnet_gets in netio.c in ProFTPD precedente alla versione 1.3.3c consentono ad...
- Pubblicato
- 9 nov 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 7 nov 2010
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici buffer overflow basati sullo stack nella funzione pr_netio_telnet_gets in netio.c in ProFTPD precedente alla versione 1.3.3c consentono ad attaccanti remoti di eseguire codice arbitrario tramite vettori che coinvolgono un carattere di escape TELNET IAC verso un server (1) FTP o (2) FTPS.
Fonti
6- cve-2010-4221-labExploit
Dalla patch all'RCE: exploit costruito a mano per CVE-2010-4221 (stack overflow TELNET IAC in ProFTPD), con l'intero percorso guidato dagli errori documentato
- cve-2010-4221Exploit
Questo exploit è stato scritto per studiare alcuni concetti, divertiti!
- Offensive-lab-2Ricerca
Guida passo-passo al test di penetrazione su una VM Ubuntu vulnerabile. Sfruttato il backdoor di ProFTPD 1.3.3c (CVE-2010-4221) per ottenere l'accesso root e catturare la flag. Include enumerazione con Nmap, configurazione del payload di Metasploit e cracking degli hash utente (John the Ripper).
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.