关键信息 漏洞名称: Freefloat FTP Server - Arbitrary File Upload (Metasploit) EDB-ID: 23226 CVE: 无 作者: METASPLOIT 类型: REMOTE 平台: WINDOWS 日期: 2012-12-09 验证状态: EDB Verified: ✓ 漏洞应用: Freefloat FTP Server 漏洞描述 该模块利用FreeFloat FTP服务器中的多个问题: 1. 默认用户“User”的密码是“12345”,且不能更改。 2. 由于配置文件的权限设置不当,恶意用户可以登录并上传文件。 利用方式 通过上传特制的payload文件,并利用WMI(Windows Management Instrumentation服务)执行上传的payload。 相关代码片段 其他信息 标签: Exploit/Metasploit Framework (MSF) 数据库链接: Exploit Database, Google Hacking, PacketStorm, Shodan 解决方案: Offensive CyberRange, Penetration Testing Services