重要な脆弱性情報 脆弱性名: FTPPad 1.2.0 におけるスタックバッファオーバーフロー 説明: - FTPクライアント「FTPPad 1.2.0」のスタックバッファオーバーフローを悪用します。クライアントが、LISTコマンドの応答として長すぎるディレクトリ名やファイル名を送信するFTPサーバーに接続した際にトリガーされます。 - これによりアクセス違反が発生し、最終的に保存された拡張命令ポインタが上書きされます。 - ペイロードはEDX+5cおよびESI+5cの位置に存在するため、この攻撃を成功させるには小さなピボット処理またはスナイパーテクニックが必要です。 作者: corelanc0d3r ライセンス: MSF_LICENSE 参照: - OSVDB: 68714 - URL: http://www.corelan.be:8800/index.php/2010/10/12/death-of-an-ftp-client/ デフォルトオプション: - EXITFUNC: thread ペイロード: - 容量: 3000 - バッドキャラクター: "\x00\x0a\x0d\x2f\x5c\xff\x0c\x0d\x08\x09" - DisableNops: true プラットフォーム: win ターゲット: - XP SP3 Professional, English - shlwapi 6.00.2900.5912, Ret: 0x77FA6550 - XP SP3 Professional, German - shlwapi 6.00.2900.5912, Ret: 0x77760550 - XP SP3 Professional, English - shlwapi 6.00.2900.5512, Ret: 0x77FA6526 特権: false 公開日: 2010-10-12 信頼性: 不明 安定性: 不明 副作用: 不明