重要情報 脆弱性名称: Freefloat FTP Server - 任意ファイルアップロード (Metasploit) EDB-ID: 23226 CVE: なし 作者: METASPLOIT タイプ: リモート プラットフォーム: WINDOWS 日付: 2012-12-09 検証ステータス: EDB 検証済み: ✓ 対象アプリケーション: Freefloat FTP Server 脆弱性の説明 このモジュールは、FreeFloat FTPサーバーにおける複数の問題点を悪用します: 1. 既定のユーザー「User」のパスワードは「12345」であり、変更できない。 2. 設定ファイルの権限設定が不適切なため、悪意のあるユーザーがログインしてファイルをアップロードできる。 攻撃手順 特殊なペイロードファイルをアップロードし、WMI(Windows Management Instrumentationサービス)を利用してアップロードされたペイロードを実行する。 関連コードスニペット その他の情報 タグ: Exploit/Metasploit Framework (MSF) データベースリンク: Exploit Database, Google Hacking, PacketStorm, Shodan 対策: Offensive CyberRange, Penetration Testing Services