Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2010-1938 — Un semplice script Python per testare una vulnerabilità off-by-one nella libreria OPIE (CVE-2010-1938). Questa vulnerabilità interessa alcuni server FTP e può consentire Denial of Service (DoS) o esecuzione di codice arbitrario. | Kitploit
Strumenti/GitHubGitHub/nexxus67/cve-2010-1938
Analisi delle VulnerabilitàExploitFuzzingPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubnexxus67/cve-2010-1938

cve-2010-1938

Un semplice script Python per testare una vulnerabilità off-by-one nella libreria OPIE (CVE-2010-1938). Questa vulnerabilità interessa alcuni server FTP e può consentire Denial of Service (DoS) o esecuzione di codice arbitrario.

Vedi Repository
46 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚀 Exploit FTP Off-by-One CVE-2010-1938

Un semplice script Python per testare una vulnerabilità off-by-one nella libreria OPIE (CVE-2010-1938). Questa vulnerabilità colpisce alcuni server FTP e può consentire Denial of Service (DoS) o esecuzione arbitraria di codice.

Python FTP Exploit CVE License


📜 Descrizione

Questo script prende di mira una vulnerabilità nota (CVE-2010-1938) nella libreria OPIE utilizzata in alcuni server FTP. Inviando uno username appositamente costruito, lo script tenta di causare uno stack overflow nel server FTP, portando potenzialmente all'esecuzione remota di codice.

💡 Caratteristiche

  • Dimensione del payload regolabile per ottimizzare l'exploit.
  • Invia il payload in frammenti per evitare il rilevamento e prevenire crash immediati del server.
  • IP e porta del target personalizzabili per il penetration testing.

🚨 Disclaimer

Questo strumento è solo a scopo educativo. L'autore non è responsabile di qualsiasi uso improprio di questo script. Ottenere sempre la dovuta autorizzazione prima di eseguire qualsiasi exploit.


🚀 Utilizzo

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/nexxus67/cve-2010-1938.git
    cd cve-2010-1938
    
  2. Esegui l'exploit con le seguenti opzioni:

    root@kitploit:~
    python3 exploit.py your-target-ip
    
    inoltre, puoi verificare la lunghezza che provoca il crash con
    
    python3 exploit.py your-target-ip --fuzz
    
    una volta trovata la lunghezza (ad esempio 257), prova diverse dimensioni di byte in quella posizione
    
    python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
    python3 exploit.py 192.168.1.100 --byte-test ff --length 257
    
  3. Lo script tenterà di sfruttare la vulnerabilità inviando il payload al server FTP target.


⚙️ Requisiti

  • Python 3.9+
  • Modulo socket (preinstallato con Python)

📖 Come funziona

  1. Connessione al target: lo script stabilisce una connessione socket con il server FTP target.
  2. Consegna del payload: il payload viene consegnato in frammenti per evitare di sovraccaricare il server.
  3. Attivazione dell'exploit: dopo il payload viene inviato un comando PASS per attivare la vulnerabilità off-by-one.
  4. Feedback: la risposta del server viene registrata per osservare il successo o il fallimento.

🚧 Da fare

  • Aggiungere una costruzione del payload più sofisticata.
  • Implementare payload per l'esecuzione remota di codice (RCE) basati sul feedback del server.
  • Migliorare la gestione degli errori e la formattazione dell'output.

🛠️ Sviluppo

I contributi sono benvenuti! Sentiti libero di aprire issue o inviare pull request.


📝 Licenza

Questo progetto è concesso in licenza con la MIT License - consulta il file LICENSE per i dettagli.


⚠️ Avvertenza: l'uso non autorizzato di questo script su server che non possiedi o per i quali non hai esplicito permesso di testare è illegale.

Scarica lo strumento