
vsftpd 2.0.5 - 'CWD' (с аутентификацией) Удалённое потребление памяти
Мой инструмент написан на Python и эксплуатирует уязвимость CVE-2007-5962, выполняя серию смен каталогов, которые приводят к краху ftp-демона.
*** ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ!!! ***
Обратите внимание, что использование хакерских инструментов без авторизации незаконно и
может привести к юридическим проблемам. Поэтому важно использовать этот инструмент
только в целях тестирования на системах, где у вас есть разрешение действовать.
брандмауэр отключен или скомпрометирован
атакующий должен знать имя пользователя и пароль учетной записи ftp
ftp-пароли передаются в незашифрованном виде и могут быть перехвачены
vsftpd 2.0.5 - 'CWD' (Authenticated) Remote Memory Consumption