用 C 编写的针对 FTP 服务器中 CVE-2011-0762 漏洞的利用程序,允许发送带有恶意 payload 的 STAT 命令,以可能导致故障或非预期执行。
此利用程序连接到一个 FTP 服务器,并使用提供的用户名和密码进行身份验证(或使用默认的匿名凭据)。登录后,发送一个带有精心构造负载的 STAT 命令来利用该漏洞。
STAT 命令包含一个嵌套的大括号({})结构,可能导致易受攻击的 FTP 服务器内存损坏或故障。
./cve-2011-0762 <host> <porta> [usuario] [senha] [opção]
目标 FTP 服务器的 IP 地址或主机名(必需)。
FTP 服务端口(通常为 21)(必需)。
[usuario] FTP 用户名(可选,默认:anonymous)。
[senha] FTP 密码(可选,默认:[email protected])。
[opção] 如果传入任意值,利用程序将忽略数据读取(recv)失败(可选)。