
Analisi e sfruttamento di un use-after-free in ProFTPd
Questi sono i file che ho creato durante l'analisi e lo sfruttamento di CVE-2020-9273 - un heap use-after-free in ProFTPd.
Guarda il video dell'exploit qui.
Descrizione dei file in questo repository:
poc-not-really-v4.c - un articolo e un PoC che ho scritto l'anno scorso (ott/2020), leggilo per comprendere il percorso di sfruttamento;
exploit_demo.c - exploit dimostrativo rilasciato, con indirizzi hardcoded, anch'esso datato dall'anno scorso;
exploit_proftpd.c - exploit affidabile, per test su localhost, completato il 16/08/2021.
Sentiti libero di contattarmi in DM se hai domande o commenti.