Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2010-1938 — A simple Python script to test an off-by-one vulnerability in the OPIE library (CVE-2010-1938). This vulnerability affects certain FTP servers and may allow for Denial of Service (DoS) or arbitrary code execution. | Kitploit
Инструменты/GitHubGitHub/nexxus67/cve-2010-1938
Vulnerability AnalysisExploitationFuzzingPenetration TestingLearning & EducationBinary Exploitation
GitHubnexxus67/cve-2010-1938

cve-2010-1938

A simple Python script to test an off-by-one vulnerability in the OPIE library (CVE-2010-1938). This vulnerability affects certain FTP servers and may allow for Denial of Service (DoS) or arbitrary code execution.

Репозиторий
46 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚀 CVE-2010-1938 FTP Off-by-One Exploit

Простой скрипт на Python для проверки off-by-one уязвимости в библиотеке OPIE (CVE-2010-1938). Эта уязвимость затрагивает некоторые FTP-серверы и может привести к отказу в обслуживании (DoS) или выполнению произвольного кода.

Python FTP Exploit CVE License


📜 Описание

Этот скрипт нацелен на известную уязвимость (CVE-2010-1938) в библиотеке OPIE, используемой в некоторых FTP-серверах. Отправляя специально сформированное имя пользователя, скрипт пытается вызвать переполнение стека на FTP-сервере, что потенциально может привести к удалённому выполнению кода.

💡 Возможности

  • Настраиваемый размер полезной нагрузки для точной подстройки эксплоита.
  • Отправляет полезную нагрузку фрагментами, чтобы избежать обнаружения и предотвратить немедленный крах сервера.
  • Настраиваемый целевой IP-адрес и порт для тестирования на проникновение.

🚨 Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Автор не несёт ответственности за любое неправомерное использование этого скрипта. Всегда получайте соответствующее разрешение перед запуском любого эксплоита.


🚀 Использование

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/nexxus67/cve-2010-1938.git
    cd cve-2010-1938
    
  2. Запустите эксплоит с указанными опциями:

    root@kitploit:~
    python3 exploit.py ваш-ip-адрес-цели
    
    также можно проверить длину, вызывающую крах с помощью
    
    python3 exploit.py ваш-ip-адрес-цели --fuzz
    
    как только вы найдёте длину (например, 257), попробуйте разные размеры байтов в этой позиции
    
    python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
    python3 exploit.py 192.168.1.100 --byte-test ff --length 257
    
  3. Скрипт попытается эксплуатировать уязвимость, отправляя полезную нагрузку на целевой FTP-сервер.


⚙️ Требования

  • Python 3.9+
  • Модуль Socket (предустановлен в Python)

📖 Как это работает

  1. Подключение к цели: скрипт устанавливает сокетное соединение с целевым FTP-сервером.
  2. Доставка полезной нагрузки: полезная нагрузка доставляется фрагментами, чтобы не перегружать сервер.
  3. Запуск эксплоита: после отправки полезной нагрузки отправляется команда PASS, чтобы инициировать off-by-one уязвимость.
  4. Обратная связь: ответ сервера записывается в лог для оценки успеха или неудачи.

🚧 Планы

  • Добавить более сложное формирование полезной нагрузки.
  • Реализовать полезные нагрузки для удалённого выполнения кода (RCE) на основе ответа сервера.
  • Улучшить обработку ошибок и форматирование вывода.

🛠️ Разработка

Приветствуются любые вклады! Смело открывайте issues или отправляйте pull request.


📝 Лицензия

Этот проект лицензирован под лицензией MIT — подробности см. в файле LICENSE.


⚠️ Предупреждение: Несанкционированное использование этого скрипта на серверах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным.

Скачать инструмент