
Um script automatizado melhorando o exploit do cve-2011-0762 postado no exploit-db
Exploit em C para a vulnerabilidade CVE-2011-0762 em servidores FTP que permite o envio de um comando STAT com payload malicioso para causar possíveis falhas ou execução indesejada.
Este exploit conecta-se a um servidor FTP e autentica usando um usuário e senha fornecidos (ou usa credenciais padrão anônimas). Após o login, envia um comando STAT com uma carga útil especialmente construída para explorar a vulnerabilidade.
O comando STAT possui uma estrutura aninhada de chaves ({}) que pode causar corrupção de memória ou falha no servidor FTP vulnerável.
./cve-2011-0762 <host> <porta> [usuario] [senha] [opção]
Endereço IP ou hostname do servidor FTP alvo (obrigatório).
Porta do serviço FTP (normalmente 21) (obrigatório).
[usuario] Usuário FTP (opcional, padrão: anonymous).
[senha] Senha FTP (opcional, padrão: [email protected]).
[opção] Se passado qualquer valor, o exploit ignora falhas na leitura de dados (recv) (opcional).