
Um script automatizado melhorando o exploit do cve-2011-0762 postado no exploit-db
Эксплойт на C для уязвимости CVE-2011-0762 на FTP-серверах, позволяющий отправлять команду STAT с вредоносной полезной нагрузкой для вызова возможных сбоев или нежелательного выполнения.
Этот эксплойт подключается к FTP-серверу и аутентифицируется, используя предоставленные имя пользователя и пароль (или использует стандартные анонимные учётные данные). После входа в систему он отправляет команду STAT со специально созданной полезной нагрузкой для эксплуатации уязвимости.
Команда STAT имеет вложенную структуру фигурных скобок ({}), что может привести к повреждению памяти или сбою на уязвимом FTP-сервере.
./cve-2011-0762 <host> <porta> [usuario] [senha] [opção]
IP-адрес или имя хоста целевого FTP-сервера (обязательно).
Порт FTP-сервиса (обычно 21) (обязательно).
[usuario] Пользователь FTP (необязательно, по умолчанию: anonymous).
[senha] Пароль FTP (необязательно, по умолчанию: [email protected]).
[opção] Если передано любое значение, эксплойт игнорирует ошибки при чтении данных (recv) (необязательно).