
vsftpd 2.0.5 - 'CWD' (Autenticato) Consumo remoto di memoria
Il mio strumento è scritto in Python e sfrutta la vulnerabilità CVE-2007-5962 per eseguire una serie di cambi di directory che mandano in crash il demone ftp.
*** AVVERTENZA!!! ***
Si prega di notare che l'uso di strumenti di hacking senza autorizzazione è illegale e
potrebbe comportare problemi legali. Pertanto, è importante usare questo strumento
solo per scopi di test su sistemi in cui si ha il permesso di agire.
firewall disabilitato o compromesso
l'attaccante deve conoscere nome utente e password di un account ftp
le password ftp viaggiano senza crittografia e potrebbero essere intercettate
vsftpd 2.0.5 - 'CWD' (Authenticated) Remote Memory Consumption