
ProFTPd에서의 use-after-free 취약점 분석 및 익스플로잇
이것들은 제가 CVE-2020-9273 - ProFTPd의 힙 use-after-free 취약점 분석 및 익스플로잇 과정에서 생성한 파일들입니다.
익스플로잇 비디오를 여기에서 확인하세요.
이 리포지토리의 파일들에 대한 설명:
poc-not-really-v4.c - 작년(2020년 10월)에 작성한 글과 PoC입니다. 익스플로잇 경로를 이해하기 위해 읽어보세요.
exploit_demo.c - 작년에 공개된 데모 익스플로잇으로, 하드코딩된 주소가 포함되어 있습니다.
exploit_proftpd.c - 신뢰할 수 있는 익스플로잇으로, 로컬호스트 테스트용이며 2021년 8월 16일에 완성되었습니다.
질문이나 의견이 있으시면 언제든지 DM 보내주세요.