Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2010-1938 — 一个简单的 Python 脚本,用于测试 OPIE 库中的差一错误漏洞(CVE-2010-1938)。此漏洞影响某些 FTP 服务器,可能允许拒绝服务(DoS)或任意代码执行。 | Kitploit
工具/GitHubGitHub/nexxus67/cve-2010-1938
漏洞分析漏洞利用模糊测试渗透测试学习与教育二进制利用
GitHubnexxus67/cve-2010-1938

cve-2010-1938

一个简单的 Python 脚本,用于测试 OPIE 库中的差一错误漏洞(CVE-2010-1938)。此漏洞影响某些 FTP 服务器,可能允许拒绝服务(DoS)或任意代码执行。

查看仓库
436个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚀 CVE-2010-1938 FTP 越界漏洞利用

一个简单的 Python 脚本,用于测试 OPIE 库中的越界漏洞(CVE-2010-1938)。该漏洞影响特定 FTP 服务器,可能导致拒绝服务(DoS)或任意代码执行。

Python FTP Exploit CVE License


📜 描述

该脚本针对某些 FTP 服务器使用的 OPIE 库中已知的漏洞(CVE-2010-1938)。通过发送特制的用户名,脚本试图在 FTP 服务器中引发堆栈溢出,从而导致远程代码执行。

💡 功能特性

  • 可调节的有效载荷大小,用于微调利用。
  • 以分段方式发送有效载荷,以避免检测并防止服务器立即崩溃。
  • 可自定义的目标 IP 和端口,用于渗透测试。

🚨 免责声明

此工具仅用于教育目的。作者对任何滥用此脚本的行为概不负责。在运行任何利用工具之前,请始终获得适当授权。


🚀 使用方法

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/nexxus67/cve-2010-1938.git
    cd cve-2010-1938
    
  2. 使用以下选项运行利用脚本:

    root@kitploit:~
    python3 exploit.py 你的目标IP
    
    你也可以通过以下命令检查导致崩溃的长度:
    
    python3 exploit.py 你的目标IP --fuzz
    
    一旦找到长度(例如 257),尝试在该位置使用不同的字节大小:
    
    python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
    python3 exploit.py 192.168.1.100 --byte-test ff --length 257
    
  3. 脚本将通过向目标 FTP 服务器发送有效载荷来尝试利用该漏洞。


⚙️ 系统要求

  • Python 3.9+
  • Socket 模块(已预装于 Python)

📖 工作原理

  1. 连接到目标:脚本与目标 FTP 服务器建立套接字连接。
  2. 发送有效载荷:有效载荷以分段方式发送,避免压垮服务器。
  3. 触发漏洞:在有效载荷之后发送 PASS 命令,以触发越界漏洞。
  4. 反馈:记录服务器的响应,以观察成功或失败。

🚧 待办事项

  • 添加更复杂的有效载荷构造。
  • 根据服务器反馈实现远程代码执行(RCE)的有效载荷。
  • 增强错误处理和输出格式化。

🛠️ 开发

欢迎贡献!请随时提交 issue 或 pull request。


📝 许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件。


⚠️ 警告:在未拥有或未经明确许可的服务器上未经授权使用此脚本是违法的。

下载工具