
A simple Python script to test an off-by-one vulnerability in the OPIE library (CVE-2010-1938). This vulnerability affects certain FTP servers and may allow for Denial of Service (DoS) or arbitrary code execution.
Um script Python simples para testar uma vulnerabilidade off-by-one na biblioteca OPIE (CVE-2010-1938). Esta vulnerabilidade afeta certos servidores FTP e pode permitir Negação de Serviço (DoS) ou execução arbitrária de código.
Este script tem como alvo uma vulnerabilidade conhecida (CVE-2010-1938) na biblioteca OPIE usada em alguns servidores FTP. Ao enviar um nome de usuário especialmente criado, o script tenta causar um estouro de pilha no servidor FTP, potencialmente levando à execução remota de código.
Esta ferramenta é apenas para fins educacionais. O autor não é responsável por qualquer uso indevido deste script. Sempre obtenha autorização adequada antes de executar qualquer exploit.
Clone o repositório:
git clone https://github.com/nexxus67/cve-2010-1938.git
cd cve-2010-1938
Execute o exploit com as seguintes opções:
python3 exploit.py your-target-ip
also, you can check the length that provokes the crash with
python3 exploit.py your-target-ip --fuzz
once you found the length (for example 257), try different byte-size in that position
python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
python3 exploit.py 192.168.1.100 --byte-test ff --length 257
O script tentará explorar a vulnerabilidade enviando o payload para o servidor FTP alvo.
PASS é enviado após o payload para acionar a vulnerabilidade off-by-one.Contribuições são bem-vindas! Sinta-se à vontade para abrir issues ou enviar pull requests.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
⚠️ Aviso: O uso não autorizado deste script em servidores que você não possui ou não tem permissão explícita para testar é ilegal.