
exploit-dbに投稿されたcve-2011-0762のエクスプロイトを改良する自動化スクリプト
CVE-2011-0762 の脆弱性に対する C 言語のエクスプロイト。FTP サーバーにおいて、悪意のあるペイロードを含む STAT コマンドを送信することで、潜在的な障害や意図しない実行を引き起こす可能性があります。
このエクスプロイトは FTP サーバーに接続し、提供されたユーザー名とパスワードを使用して認証します(またはデフォルトの匿名認証情報を使用します)。ログイン後、脆弱性を悪用するために特別に構築されたペイロードを含む STAT コマンドを送信します。
STAT コマンドは、入れ子になった中括弧({})の構造を持ち、脆弱な FTP サーバーでメモリ破壊やクラッシュを引き起こす可能性があります。
./cve-2011-0762 <host> <porta> [usuario] [senha] [opção]