Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2007-1567 — Buffer overflow classico basato sullo stack in War FTP Daemon 1.65 che dimostra l'esecuzione remota di codice all'antica tramite comandi FTP malformati. | Kitploit
Strumenti/GitHubGitHub/themalwareguardian/cve-2007-1567
Analisi delle VulnerabilitàExploitShellcodeApprendimento e FormazioneStrumento di Accesso RemotoBinary Exploitation
GitHubthemalwareguardian/cve-2007-1567

CVE-2007-1567

Buffer overflow classico basato sullo stack in War FTP Daemon 1.65 che dimostra l'esecuzione remota di codice all'antica tramite comandi FTP malformati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
15 mesi faNon ancora revisionato

🐞 CVE-2007-1567: War FTP Daemon 1.65 - Buffer Overflow basato su stack

Classico buffer overflow basato su stack in War FTP Daemon 1.65 che mostra l'esecuzione remota di codice all'antica tramite comandi FTP malformati.




📑 Indice dei contenuti

  • Perché esiste questo repository
  • Perché questa vulnerabilità è interessante
  • Contesto e software interessato
  • Sulla vulnerabilità
  • Attivare il crash
  • Sfruttamento



🎓 Perché esiste questo repository

Questo repository fa parte del materiale che utilizzo quando insegno lo sfruttamento della corruzione della memoria (oltre al mio lavoro regolare, insegno anche in diversi corsi di cybersecurity dove aiuto a formare la prossima generazione di reverse engineer).

CVE-2007-1567 è un caso che utilizzo subito dopo aver introdotto le basi delle sovrascritture vanilla di EIP. Lo sfruttamento è pulito e diretto, ma ha un dettaglio che lo rende leggermente più interessante di un tipico primo esercizio: un carattere proibito extra che il protocollo FTP introduce e che gli studenti devono identificare e considerare quando costruiscono il loro shellcode. È un piccolo vincolo, ma sufficiente per far pensare gli studenti piuttosto che limitarsi a copiare una tecnica già utilizzata.




💡 Perché questa vulnerabilità è interessante

War FTP Daemon 1.65 è un server FTP Windows legacy della fine degli anni '90. La vulnerabilità si trova nel gestore del comando USER, che usa sprintf per copiare l'input controllato dall'utente in un buffer dello stack di dimensione fissa senza convalidarne la lunghezza. Ciò che rende questo caso utile per l'insegnamento:

  • Nessuna autenticazione richiesta. Il overflow si attiva nel gestore del comando USER, prima che qualsiasi password venga controllata. Un singolo comando è sufficiente per innescare il crash.
  • Sovrascrittura diretta di EIP. Nessun SEH, nessun heap, nessuno sfruttamento in più fasi. L'indirizzo di ritorno salvato viene sovrascritto direttamente.
  • Un carattere proibito extra. Oltre ai soliti \x00, \x0a e \x0d, il protocollo FTP introduce \x40 (@) come carattere proibito perché interpreta la sintassi user@host. Gli studenti devono identificarlo durante l'analisi dei caratteri proibiti.
  • Richiede un ambiente Windows più vecchio. A differenza della maggior parte del software legacy che uso per insegnare, War FTP Daemon 1.65 non può essere eseguito su Windows moderno a causa delle modifiche alle API Winsock. Richiede Windows XP, il che aggiunge una sfida pratica di configurazione e insegna agli studenti che l'ambiente di laboratorio è importante.



🔍 Contesto e software interessato

War FTP Daemon è un server FTP Windows originariamente scritto alla fine degli anni '90. Ascolta sulla porta TCP 21 e gestisce i comandi FTP standard. La vulnerabilità si trova nel gestore del comando USER, che elabora il nome utente inviato da un client in connessione usando sprintf senza convalida della lunghezza.

Dettagli tecnici chiave:

  • Tipo di vulnerabilità: Buffer overflow basato su stack
Scarica lo strumento
  • Versione interessata: War FTP Daemon 1.65
  • Endpoint interessato: Comando FTP USER
  • Componente vulnerabile: Gestore del comando USER
  • Autenticazione richiesta: No
  • Impatto: Esecuzione remota di codice



  • ⚠️ Sulla vulnerabilità

    War FTP Daemon elabora il comando USER passando il nome utente fornito a sprintf, che lo copia in un buffer dello stack di dimensione fissa senza controllarne la lunghezza. Una versione semplificata della logica vulnerabile è simile a questa:

    root@kitploit:~
    char buffer[256];
    
    sprintf(buffer, "%sCRLF", username);
    

    Inviare una stringa sufficientemente lunga come argomento USER fa sì che la copia scriva oltre la fine del buffer, corrompendo lo stack fino a sovrascrivere l'indirizzo di ritorno salvato. Quando la funzione ritorna, la CPU carica il valore controllato dall'attaccante dallo stack in EIP e vi salta.




    💥 Attivare il crash

    Il crash può essere riprodotto inviando un argomento USER sovradimensionato tramite FTP. Non è richiesta autenticazione. Esempio usando Python:

    root@kitploit:~
    import socket
    
    HOST = '127.0.0.1'
    PORT = 21
    
    payload = b"A" * 700
    
    s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
    s.connect((HOST, PORT))
    s.recv(1024)
    
    s.send(b"USER " + payload + b"\r\n")
    s.close()
    

    Quando eseguito sotto un debugger, il crash mostra EIP sovrascritto con dati controllati dall'utente:

    root@kitploit:~
    EIP = 41414141
    

    confermando che l'indirizzo di ritorno salvato è stato corrotto dall'overflow.




    💣 Sfruttamento

    L'obiettivo di questo repository non è solo dimostrare il crash, ma guidare attraverso l'intero processo di sfruttamento passo dopo passo, dal fuzzing a una reverse shell funzionante.

    Per mantenere pulito il README principale, le note dettagliate di sfruttamento, gli script e i passaggi del debugger sono inseriti nella cartella Vulnerability 📂 di questo repository.

    Lì troverai il workflow completo utilizzato per sfruttare questa CVE, inclusi:

    • Fuzzing del comando USER per identificare il crash.
    • Scoperta dell'offset per localizzare la posizione esatta di EIP nello stack.
    • Analisi dei caratteri proibiti, incluso il carattere \x40 specifico della gestione di USER in FTP.
    • Localizzazione di un gadget JMP ESP in MFC42.dll.
    • Posizionamento ed esecuzione dello shellcode.