
OPIE 라이브러리(CVE-2010-1938)의 오프바이원 취약점을 테스트하는 간단한 Python 스크립트입니다. 이 취약점은 특정 FTP 서버에 영향을 미치며 서비스 거부(DoS) 또는 임의 코드 실행을 허용할 수 있습니다.
OPIE 라이브러리의 오프바이원 취약점(CVE-2010-1938)을 테스트하기 위한 간단한 Python 스크립트입니다. 이 취약점은 일부 FTP 서버에 영향을 미치며, 서비스 거부(DoS) 또는 임의 코드 실행을 허용할 수 있습니다.
이 스크립트는 일부 FTP 서버에서 사용되는 OPIE 라이브러리의 알려진 취약점(CVE-2010-1938)을 대상으로 합니다. 특수하게 조작된 사용자 이름을 전송함으로써, 스크립트는 FTP 서버에서 스택 오버플로를 유발하여 잠재적으로 원격 코드 실행으로 이어질 수 있습니다.
이 도구는 교육 목적으로만 제공됩니다. 저자는 이 스크립트의 오용에 대해 책임을 지지 않습니다. 익스플로잇을 실행하기 전에 항상 적절한 승인을 받으십시오.
저장소를 클론합니다:
git clone https://github.com/nexxus67/cve-2010-1938.git
cd cve-2010-1938
다음 옵션으로 익스플로잇을 실행합니다:
python3 exploit.py your-target-ip
also, you can check the length that provokes the crash with
python3 exploit.py your-target-ip --fuzz
once you found the length (for example 257), try different byte-size in that position
python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
python3 exploit.py 192.168.1.100 --byte-test ff --length 257
스크립트가 대상 FTP 서버에 페이로드를 전송하여 취약점을 악용하려고 시도합니다.
PASS 명령이 전송되어 오프바이원 취약점을 트리거합니다.기여는 언제나 환영합니다! 이슈를 열거나 풀 리퀘스트를 제출해 주세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
⚠️ 경고: 소유하고 있거나 명시적 테스트 허가를 받지 않은 서버에서 이 스크립트를 무단으로 사용하는 것은 불법입니다.