重要情報 脆弱性タイトル: PCMan FTP Server 2.0.7 のバッファオーバーフロー 説明: - この脆弱性は、Windows XP Professional Service Pack 2 および 3 に影響を与えます。 - "RNFR" コマンドに過剰なデータを送信することでアプリケーションがクラッシュし、バッファオーバーフローの状態が発生していることが示唆されます。 - を使用してオフセットを特定し、 を用いて具体的なオフセット値を発見しました。 - を使用して JMP ESP アドレスを検出し、ここでは が見つかりました。 - 主要なバッドキャラクター(例: 、 、 )を除去し、 を使用してシェルコードを生成することで、リモートシェルを取得しました。 出典: https://fitoxs.com/exploit/exploit-aab361888e671e1705f94c27c26f9bc7c9c63d3c66d5df89e31dcaf7fa17f528.txt 提出者: Fernando Mengali (UID 83791) 提出日時: 2025年4月17日 午後11時19分 審査日時: 2025年5月5日 午後1時56分 ステータス: 承認済み VulDB エントリ: 561625 (PCMan FTP Server 2.0.7 RNFR コマンド バッファオーバーフロー) ポイント: 20