SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

اکسپلویت vsFTPd 2.3.4

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • اکسپلویت vsFTPd 2.3.4

    به نام خدای بزرگ
    با سلام خدمت دوستان عزیز
    این آسیب پذیری یکی از آسیب پذیری های خطرناک محسوب میشه که البته جنبه ی آموزشی خوبی هم داره.
    اول این رو بگم که این اکسپلویت یک شل باند بر روی پورت 6200 ایجاد می کنه.
    در دستور شرطی else if در سورس برنامه ی آسیب پذیر دو عدد هگز به نام های 0x29 و 0x3a در ایندکس آرایه ای به نام p_buf موجود هستند.
    که به ترتیب کد اسکی اون ها ( و : هستند. و حلقه ی مربوطه ی while از طریق آرایه چک می کنه که آیا رشته ای که کاربر یوزر وارد کرده در ftp server
    شامل کاراکترهای (: باشه و در ادامه دستورات به درستی اجرا میشن و در نهایت باعث فراخوانی تابع ()vsf_sysutil_extra میشه.
    خب دیگه کافیه.
    من یک اکسپلویت ساده با زبان پایتون تهیه کردم که کار رو برای ما ساده می کنه.

    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: exploit.png
مشاهده: 114
حجم: 43.5 کیلو بایت

    برای دیدن سایز بزرگ روی عکس کلیک کنید  نام: Screensho11.png مشاهده: 0 حجم: 16.7 کیلو بایت

    برای دیدن سایز بزرگ روی عکس کلیک کنید  نام: Screenshot 2022-12.png مشاهده: 0 حجم: 21.0 کیلو بایت



    برای دیدن سایز بزرگ روی عکس کلیک کنید  نام: Screenshot2.png مشاهده: 0 حجم: 28.2 کیلو بایت


    vsftpd_2.3.4.rar
    ویرایش توسط Reza.Black : https://www.iranhack.com/forum/member/8206-reza-black در ساعت 12-12-2022, 11:31 PM

  • #2

    نظر

    صبر کنید ..
    X