
Анализ и эксплуатация use-after-free в ProFTPd
Это файлы, которые я создал во время анализа и эксплуатации CVE-2020-9273 - heap use-after-free в ProFTPd.
Посмотрите видео с эксплойтом здесь.
Описание файлов в этом репозитории:
poc-not-really-v4.c - статья и PoC, которые я написал в прошлом году (октябрь 2020), прочитайте, чтобы понять путь эксплуатации;
exploit_demo.c - демонстрационный эксплойт, выпущенный с жестко заданными адресами, также датированный прошлым годом;
exploit_proftpd.c - надежный эксплойт для тестирования на локальном хосте, завершен 16/08/2021.
Пожалуйста, не стесняйтесь писать мне в личные сообщения (DM), если у вас есть вопросы или комментарии.