
Un semplice script Python per testare una vulnerabilità off-by-one nella libreria OPIE (CVE-2010-1938). Questa vulnerabilità interessa alcuni server FTP e può consentire Denial of Service (DoS) o esecuzione di codice arbitrario.
Un semplice script Python per testare una vulnerabilità off-by-one nella libreria OPIE (CVE-2010-1938). Questa vulnerabilità colpisce alcuni server FTP e può consentire Denial of Service (DoS) o esecuzione arbitraria di codice.
Questo script prende di mira una vulnerabilità nota (CVE-2010-1938) nella libreria OPIE utilizzata in alcuni server FTP. Inviando uno username appositamente costruito, lo script tenta di causare uno stack overflow nel server FTP, portando potenzialmente all'esecuzione remota di codice.
Questo strumento è solo a scopo educativo. L'autore non è responsabile di qualsiasi uso improprio di questo script. Ottenere sempre la dovuta autorizzazione prima di eseguire qualsiasi exploit.
Clona il repository:
git clone https://github.com/nexxus67/cve-2010-1938.git
cd cve-2010-1938
Esegui l'exploit con le seguenti opzioni:
python3 exploit.py your-target-ip
inoltre, puoi verificare la lunghezza che provoca il crash con
python3 exploit.py your-target-ip --fuzz
una volta trovata la lunghezza (ad esempio 257), prova diverse dimensioni di byte in quella posizione
python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
python3 exploit.py 192.168.1.100 --byte-test ff --length 257
Lo script tenterà di sfruttare la vulnerabilità inviando il payload al server FTP target.
PASS per attivare la vulnerabilità off-by-one.I contributi sono benvenuti! Sentiti libero di aprire issue o inviare pull request.
Questo progetto è concesso in licenza con la MIT License - consulta il file LICENSE per i dettagli.
⚠️ Avvertenza: l'uso non autorizzato di questo script su server che non possiedi o per i quali non hai esplicito permesso di testare è illegale.