积极预防 及时发现
快速响应 力保恢复
WFTPD 32-bit (X86) 3.00 R5 的多个漏洞 (APP,缺陷)
发布时间:2001-06-04 信息来源:

涉及程序: WFTPD 32-bit (X86) 3.00 R5 详细: 结合利用 WFTPD 3.00 R5 的多个漏洞取得系统特权 WFPTD ( http://www.wftpd.com ) 是一款 FTP 服务器软件。近日发现它存在多个漏洞: 1、目录遍历漏洞: 攻击者通过发送如下命令: CD .../ 能改变当前目录,然后用 LS 列出目录内容,再用 GET 命令便能取回想要的文件了。 2、缓冲区溢出漏洞: 具有写权限的普通用户能创建一个特殊的 \`overflow\` 文件,然后使用 LS 命令便能导致服务器拒绝服务或取得 SYSTEM 特权了。 首先,攻击者必须找出自己在目标机器上的家目录名,因为缓冲要包含: C:\\OUR_HOMEDIR_BUT_WE_DONT_KNOW_THE_LENGTH\\............ \\OUR_HOMEDIR_BUT_WE_DONT_KNOW_THE_LENGTH \\FILE_WITH_LONG_FILENAME_WHICH_WE_HAVE_CREATED_THAT_MAKES_THE_OVERFLOW_HAPPEN 其次,要用相同的用户名登录,在自己的家目录中创建一个带长文件名的文件,利用第一个漏洞进入 root(\\) 目录以确定 EIP 的位置,然后再返回自己的家目录使用 LS 命令便能导致缓冲区溢出了。 受影响系统: WFTPD 32-bit (X86) version 3.00 R5, probably others 解决方案: 发布商尚未作出反应,建议您暂停使用此软件