
exploit-db에 게시된 cve-2011-0762 익스플로잇을 개선한 자동화된 스크립트
FTP 서버의 CVE-2011-0762 취약점을 위한 C 언어 익스플로잇으로, 악성 페이로드가 포함된 STAT 명령을 전송하여 잠재적인 오류나 원치 않는 코드 실행을 유발할 수 있습니다.
이 익스플로잇은 FTP 서버에 연결하여 제공된 사용자 이름과 비밀번호로 인증합니다(또는 기본 익명 자격 증명을 사용합니다). 로그인 후, 취약점을 악용하기 위해 특별히 구성된 페이로드가 포함된 STAT 명령을 전송합니다.
STAT 명령에는 중첩된 중괄호({}) 구조가 포함되어 있어 취약한 FTP 서버에서 메모리 손상이나 서비스 중단을 유발할 수 있습니다.
./cve-2011-0762 <host> <porta> [usuario] [senha] [opção]
<host> 대상 FTP 서버의 IP 주소 또는 호스트 이름 (필수).
<porta> FTP 서비스 포트 (보통 21) (필수).
FTP 사용자 (선택 사항, 기본값: anonymous).
[usuario][senha] FTP 비밀번호 (선택 사항, 기본값: [email protected]).
[opção] 값이 전달되면 익스플로잇이 데이터 수신(recv) 오류를 무시합니다 (선택 사항).