
OPIE ライブラリの off-by-one 脆弱性 (CVE-2010-1938) をテストするためのシンプルな Python スクリプトです。この脆弱性は特定の FTP サーバに影響を及ぼし、サービス拒否 (DoS) や任意のコード実行を許す可能性があります。
OPIEライブラリ(CVE-2010-1938)のOff-by-One脆弱性をテストするためのシンプルなPythonスクリプトです。この脆弱性は一部のFTPサーバーに影響し、サービス拒否(DoS)や任意のコード実行を引き起こす可能性があります。
このスクリプトは、一部のFTPサーバーで使用されているOPIEライブラリの既知の脆弱性(CVE-2010-1938)を標的としています。特別に細工されたユーザー名を送信することで、FTPサーバーにスタックオーバーフローを引き起こし、リモートコード実行につながる可能性があります。
このツールは教育目的のみです。著者はこのスクリプトの誤用について一切責任を負いません。エクスプロイトを実行する前に必ず適切な許可を取得してください。
リポジトリをクローンします:
git clone https://github.com/nexxus67/cve-2010-1938.git
cd cve-2010-1938
以下のオプションでエクスプロイトを実行します:
python3 exploit.py your-target-ip
also, you can check the length that provokes the crash with
python3 exploit.py your-target-ip --fuzz
once you found the length (for example 257), try different byte-size in that position
python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
python3 exploit.py 192.168.1.100 --byte-test ff --length 257
このスクリプトは、ペイロードをターゲットのFTPサーバーに送信して脆弱性の悪用を試みます。
PASSコマンドを送信して、Off-by-One脆弱性をトリガーします。貢献を歓迎します! お気軽にissueを開くか、プルリクエストを送信してください。
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。
⚠️ 警告: あなたが所有していない、または明示的なテスト許可を得ていないサーバーでこのスクリプトを不正に使用することは違法です。