
Uno script automatizzato che migliora l'exploit del cve-2011-0762 pubblicato su exploit-db
Exploit in C per la vulnerabilità CVE-2011-0762 nei server FTP che consente l'invio di un comando STAT con payload dannoso per causare possibili errori o esecuzione indesiderata.
Questo exploit si connette a un server FTP e autentica utilizzando un utente e una password forniti (oppure usa credenziali anonime predefinite). Dopo il login, invia un comando STAT con un payload appositamente costruito per sfruttare la vulnerabilità.
Il comando STAT possiede una struttura annidata di parentesi graffe ({}) che può causare corruzione di memoria o un crash nel server FTP vulnerabile.
./cve-2011-0762 <host> <porta> [usuario] [senha] [opção]
Indirizzo IP o hostname del server FTP target (obbligatorio).
Porta del servizio FTP (solitamente 21) (obbligatorio).
[usuario] Utente FTP (opzionale, predefinito: anonymous).
[senha] Password FTP (opzionale, predefinita: [email protected]).
[opção] Se viene passato qualsiasi valore, l'exploit ignora i fallimenti nella lettura dei dati (recv) (opzionale).