
ProFTPd における use-after-free の分析と悪用
これは、CVE-2020-9273(ProFTPdにおけるヒープ領域のuse-after-free(解放後使用)脆弱性)の分析と悪用の過程で作成したファイル群です。
エクスプロイト動画はこちらからご覧いただけます。
このリポジトリ内のファイルの説明:
poc-not-really-v4.c - 去年(2020年10月)に書いた記事とPoC。悪用経路を理解するために読んでください;
exploit_demo.c - 公開されたデモエクスプロイト。ハードコードされたアドレス入りで、これも去年のもの;
exploit_proftpd.c - 信頼性の高いエクスプロイト。localhostでのテスト用で、2021年8月16日に完成。
ご質問やコメントがあれば、お気軽にDMしてください。