Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: ZGZ en Octubre 15, 2021, 07:39:52 AM

Título: [SOLUCIONADO ] ftp-libopie
Publicado por: ZGZ en Octubre 15, 2021, 07:39:52 AM
queria saber como aprovehcar una vulnerabilidad que me salio en nmap pero nose como aprovechar esa vuln me ayudan esto me salio.

21/tcp   open  ftp
| ftp-libopie:
|   VULNERABLE:
|   OPIE off-by-one stack overflow
|     State: LIKELY VULNERABLE
|     IDs:  CVE:CVE-2010-1938  BID:40403
|     Risk factor: High  CVSSv2: 9.3 (HIGH) (AV:N/AC:M/Au:N/C:C/I:C/A:C)
|       An off-by-one error in OPIE library 2.4.1-test1 and earlier, allows remote
|       attackers to cause a denial of service or possibly execute arbitrary code
|       via a long username.
|     Disclosure date: 2010-05-27


me serviria mucho si me ayudan a como explotar la vulnerabilidad.
Título: Re: ftp-libopie
Publicado por: blackdrake en Octubre 19, 2021, 06:32:42 AM
Aquí tienes una PoC para comprobar si es o no vulnerable:

https://www.exploit-db.com/exploits/12762

Un saludo.