
A simple Python script to test an off-by-one vulnerability in the OPIE library (CVE-2010-1938). This vulnerability affects certain FTP servers and may allow for Denial of Service (DoS) or arbitrary code execution.
Простой скрипт на Python для проверки off-by-one уязвимости в библиотеке OPIE (CVE-2010-1938). Эта уязвимость затрагивает некоторые FTP-серверы и может привести к отказу в обслуживании (DoS) или выполнению произвольного кода.
Этот скрипт нацелен на известную уязвимость (CVE-2010-1938) в библиотеке OPIE, используемой в некоторых FTP-серверах. Отправляя специально сформированное имя пользователя, скрипт пытается вызвать переполнение стека на FTP-сервере, что потенциально может привести к удалённому выполнению кода.
Этот инструмент предназначен только для образовательных целей. Автор не несёт ответственности за любое неправомерное использование этого скрипта. Всегда получайте соответствующее разрешение перед запуском любого эксплоита.
Клонируйте репозиторий:
git clone https://github.com/nexxus67/cve-2010-1938.git
cd cve-2010-1938
Запустите эксплоит с указанными опциями:
python3 exploit.py ваш-ip-адрес-цели
также можно проверить длину, вызывающую крах с помощью
python3 exploit.py ваш-ip-адрес-цели --fuzz
как только вы найдёте длину (например, 257), попробуйте разные размеры байтов в этой позиции
python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
python3 exploit.py 192.168.1.100 --byte-test ff --length 257
Скрипт попытается эксплуатировать уязвимость, отправляя полезную нагрузку на целевой FTP-сервер.
PASS, чтобы инициировать off-by-one уязвимость.Приветствуются любые вклады! Смело открывайте issues или отправляйте pull request.
Этот проект лицензирован под лицензией MIT — подробности см. в файле LICENSE.
⚠️ Предупреждение: Несанкционированное использование этого скрипта на серверах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным.