Всем привет! Proftpd 1.3.5a есть ли эксплойт под данную версию ftp сервера? И вообще как искать под разные версии ftp эксплойты?
Сенксexploit-db / github : (твой запрос)
Proftpd 1.3.5 и 1.3.5а это разные версии? Но почему то нету эксплойта на exploit-db под версию 1.3.5аexploit-db / github : (твой запрос)
Может потому что его нет?Но почему то нету эксплойта на exploit-db под версию 1.3.5а
Proftpd 1.3.5 и 1.3.5а это разные версии? Но почему то нету эксплойта на exploit-db под версию 1.3.5а
Very interesting link, a english translation shows that it need very specific conditions to allow to RCE:до версии 1.3.6![]()
Уязвимость в ProFTPD позволяет копировать файлы без разрешения и выполнять произвольный код
При соблюдении определенных условий серверы ProFTPD уязвимы перед удаленным исполнением кода и атаками на раскрытие информации.xakep.ru
There is no RCE on proftpd server(in this case), but still a interesting bug.Medel emphasizes that in order to implement remote execution of arbitrary code in practice, a number of conditions will need to be met at once. So, mod_copy must be enabled, the attacker will need access to the server (an anonymous account or authorization), the server must have a file with PHP code, but not using the PHP extension, and so on.
Не работает пишет exploit completed, but no sessionдо версии 1.3.6![]()
Уязвимость в ProFTPD позволяет копировать файлы без разрешения и выполнять произвольный код
При соблюдении определенных условий серверы ProFTPD уязвимы перед удаленным исполнением кода и атаками на раскрытие информации.xakep.ru
Server need to be with very ridiculous configurations to make it exploitable. ftp should be enabled to write on webpath.Не работает пишет exploit completed, but no session