一个简单的 Python 脚本,用于测试 OPIE 库中的越界漏洞(CVE-2010-1938)。该漏洞影响特定 FTP 服务器,可能导致拒绝服务(DoS)或任意代码执行。
该脚本针对某些 FTP 服务器使用的 OPIE 库中已知的漏洞(CVE-2010-1938)。通过发送特制的用户名,脚本试图在 FTP 服务器中引发堆栈溢出,从而导致远程代码执行。
此工具仅用于教育目的。作者对任何滥用此脚本的行为概不负责。在运行任何利用工具之前,请始终获得适当授权。
克隆仓库:
git clone https://github.com/nexxus67/cve-2010-1938.git
cd cve-2010-1938
使用以下选项运行利用脚本:
python3 exploit.py 你的目标IP
你也可以通过以下命令检查导致崩溃的长度:
python3 exploit.py 你的目标IP --fuzz
一旦找到长度(例如 257),尝试在该位置使用不同的字节大小:
python3 exploit.py 192.168.1.100 --byte-test 00 --length 257
python3 exploit.py 192.168.1.100 --byte-test ff --length 257
脚本将通过向目标 FTP 服务器发送有效载荷来尝试利用该漏洞。
PASS 命令,以触发越界漏洞。欢迎贡献!请随时提交 issue 或 pull request。
本项目采用 MIT 许可证 - 详见 LICENSE 文件。
⚠️ 警告:在未拥有或未经明确许可的服务器上未经授权使用此脚本是违法的。