
Análise e exploração de um use-after-free no ProFTPd
Estes são os arquivos que criei durante análise e exploração do CVE-2020-9273 - um heap use-after-free no ProFTPd.
Dê uma olhada no vídeo do exploit aqui.
Descrição dos arquivos neste repositório:
poc-not-really-v4.c - um artigo e poc que escrevi no ano passado (out/2020), leia para entender o caminho de exploração;
exploit_demo.c - exploit de demonstração lançado, com endereços fixos, também datado do ano passado;
exploit_proftpd.c - exploit confiável, para testes em localhost, finalizado em 16/08/2021.
Por favor, sinta-se à vontade para me enviar uma DM se tiver dúvidas ou comentários.