
exploit simples em Python usando CVE-2018-7449 no embOS/IP FTP Server v3.22
Minha ferramenta é escrita em Python e explora a vulnerabilidade CVE-2018-7449 para executar uma série de comandos que travarão o daemon ftp.
*** AVISO!!! *** Observe que o uso de ferramentas de hacking sem autorização é ilegal e pode resultar em problemas legais. Portanto, é importante usar esta ferramenta apenas para fins de teste em sistemas onde você tem permissão para agir.
firewall desativado ou comprometido
o atacante deve saber o nome de usuário e a senha de uma conta ftp
senhas ftp trafegam sem criptografia e podem ser capturadas (sniffadas)
SEGGER embOS/IP FTP Server 3.22 - Denial of Service - Windows dos Exploit