目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2024-48651 PoC — ProFTPD 安全漏洞

来源
关联漏洞
标题:ProFTPD 安全漏洞 (CVE-2024-48651)
Description:ProFTPD是ProFTPD开源的一套可配置性强的开放源代码的FTP服务器软件。 ProFTPD 1.3.8b版本存在安全漏洞,该漏洞源于缺少来自mod_sql的补充组,补充组继承授予了对GID 0的意外访问权限。
Description
ProFTPD versions through 1.3.8b (before commit cec01cc) contain a vulnerability in the mod_sql module due to improper handling of supplemental groups. This flaw allows authenticated users without explicitly assigned supplemental groups to inherit root group privileges (GID 0), potentially granting unauthorized access to sensitive system resources.
文件快照

id: CVE-2024-48651 info: name: ProFTPD ≤ 1.3.8b - Privilege Escalation via mod_sql author: puss ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。