Freefloat FTP Server远程代码执行漏洞

作者:k0shl 转载请注明出处

漏洞说明

软件下载地址:

https://www.exploit-db.com/apps/687ef6f72dcbbf5b2506e80a375377fa-freefloatftpserver.zip

PoC:

#!/usr/bin/python

#

#[+]Exploit Title: FreeFloat FTP Server REST......

Free WMA MP3 Converter 1.8缓冲区溢出漏洞

作者:k0shl 转载请注明出处

漏洞说明

软件下载地址:

https://www.exploit-db.com/apps/21fdca9b7d302479e989b9d062a276df-FWMCSetup.exe

PoC:

#!/usr/bin/env python

# Free WMA MP3 Converter 1.8 Buffer Overflow

# Ver......

BIND 9 buffer.c断言拒绝服务漏洞

作者:k0shl 转载请注明出处

漏洞说明

这个漏洞没想到危害还挺高,在cnvd里专门发了一个漏洞公告,BIND 9是一套DNS域名解析服务软件,这个漏洞会导致DNS服务器拒绝服务,虽然是拒绝服务漏洞,但是却被定级为高危,同样BIND 9直接在网上获取软件下载就行了。

PoC:

import socket

import struct

TARGET = ('192.168.......