
vsftpd 2.0.5 - 'CWD' (Autenticado) Consumo Remoto de Memória
Minha ferramenta é escrita em Python e explora a vulnerabilidade CVE-2007-5962 para realizar uma série de mudanças de diretório que travam o daemon ftp.
*** AVISO!!! ***
Observe que o uso de ferramentas de hacking sem autorização é ilegal e
pode resultar em problemas legais. Portanto, é importante usar esta ferramenta
apenas para fins de teste em sistemas onde você tem permissão para atuar.
firewall desativado ou comprometido
o atacante deve conhecer o nome de usuário e senha de uma conta ftp
senhas ftp trafegam sem criptografia e podem ser interceptadas
vsftpd 2.0.5 - 'CWD' (Authenticated) Remote Memory Consumption