Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2010-1938 — OPIE ライブラリの off-by-one 脆弱性 (CVE-2010-1938) をテストするためのシンプルな Python スクリプトです。この脆弱性は特定の FTP サーバに影響を及ぼし、サービス拒否 (DoS) や任意のコード実行を許す可能性があります。 | Kitploit
ツール/GitHubGitHub/nexxus67/cve-2010-1938
脆弱性分析エクスプロイトファジングペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubnexxus67/cve-2010-1938

cve-2010-1938

OPIE ライブラリの off-by-one 脆弱性 (CVE-2010-1938) をテストするためのシンプルな Python スクリプトです。この脆弱性は特定の FTP サーバに影響を及ぼし、サービス拒否 (DoS) や任意のコード実行を許す可能性があります。

リポジトリを見る
46ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚀 CVE-2010-1938 FTP Off-by-One Exploit

OPIEライブラリ(CVE-2010-1938)のOff-by-One脆弱性をテストするためのシンプルなPythonスクリプトです。この脆弱性は一部のFTPサーバーに影響し、サービス拒否(DoS)や任意のコード実行を引き起こす可能性があります。

Python FTP Exploit CVE License


📜 説明

このスクリプトは、一部のFTPサーバーで使用されているOPIEライブラリの既知の脆弱性(CVE-2010-1938)を標的としています。特別に細工されたユーザー名を送信することで、FTPサーバーにスタックオーバーフローを引き起こし、リモートコード実行につながる可能性があります。

💡 特徴

  • 調整可能なペイロードサイズでエクスプロイトを微調整できます。
  • ペイロードをフラグメントとして送信し、検出を回避してサーバーの即時クラッシュを防ぎます。
  • 侵入テスト用にターゲットIPとポートをカスタマイズできます。

🚨 免責事項

このツールは教育目的のみです。著者はこのスクリプトの誤用について一切責任を負いません。エクスプロイトを実行する前に必ず適切な許可を取得してください。


🚀 使用方法

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/nexxus67/cve-2010-1938.git
    cd cve-2010-1938
    
  2. 以下のオプションでエクスプロイトを実行します:

    root@kitploit:~
    python3 exploit.py your-target-ip
    
    also, you can check the length that provokes the crash with
    
    python3 exploit.py your-target-ip --fuzz
    
    once you found the length (for example 257), try different byte-size in that position
    
    python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
    python3 exploit.py 192.168.1.100 --byte-test ff --length 257
    
  3. このスクリプトは、ペイロードをターゲットのFTPサーバーに送信して脆弱性の悪用を試みます。


⚙️ 要件

  • Python 3.9以上
  • ソケットモジュール(Pythonに同梱)

📖 仕組み

  1. ターゲットへの接続: スクリプトはターゲットFTPサーバーとのソケット接続を確立します。
  2. ペイロードの配信: ペイロードはサーバーに過度な負荷をかけないようフラグメントで配信されます。
  3. エクスプロイトのトリガー: ペイロードの後にPASSコマンドを送信して、Off-by-One脆弱性をトリガーします。
  4. フィードバック: サーバーの応答をログに記録して、成功または失敗を確認します。

🚧 今後の予定

  • より高度なペイロード作成の追加。
  • サーバーの応答に基づくリモートコード実行(RCE)用ペイロードの実装。
  • エラー処理と出力フォーマットの強化。

🛠️ 開発

貢献を歓迎します! お気軽にissueを開くか、プルリクエストを送信してください。


📝 ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。


⚠️ 警告: あなたが所有していない、または明示的なテスト許可を得ていないサーバーでこのスクリプトを不正に使用することは違法です。

ツールをダウンロード