关键信息 漏洞名称: FTPPad 1.2.0 - Remote Stack Buffer Overflow (Metasploit) EDB-ID: 10726 CVE: 无 作者: Metasploit 类型: Exploit / {} 平台: Windows 日期: 2010-11-14 易受攻击的应用程序: FTPPad 1.2.0 漏洞描述 该模块利用了FTPPad 1.2.0 FTP客户端的堆栈缓冲区溢出。当客户端连接到FTP服务器并发送过长的目录和文件名作为LIST命令的响应时,会触发此漏洞。这将导致访问违规,并最终覆盖保存的扩展指令指针。 其他信息 Rank: Confusing License: MSF_LICENSE Version: 'Revision: 10695' References: - URL Payload: - Space: 3884 - BadChars: "\x00\x0a\x0d\x2f\x5c\x5f\xff\xed\xeb\x80\xe9" - DisableNops: true Targets: - XP SP3 Professional, English - shikata_ga_nai 0.80 2008.0512 - XP SP3 Professional, German - shikata_ga_nai 0.80 2008.0512 - XP SP3 Professional, English - shikata_ga_nai 0.80 2008.0512