ProFTPDËÁÒâ¶ÁÈ¡ºÍдÈëÎļþ·ì϶°²È«¹«¸æ

°ä²¼¹¦·ò 2019-07-23

·ì϶±àºÅºÍ¼¶±ð


CVE±àºÅ£ºCVE-2019-12815£¬£¬£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£ºÑϳÁ£¬£¬£¬£¬£¬£¬£¬CVSS·ÖÖµ£º¹Ù·½Î´ÆÀ¶¨


Ó°Ïì°æ±¾


ÊÜÓ°ÏìµÄ°æ±¾


ProFTPD 1.3.5b¼°Ö®Ç°°æ±¾


·ì϶¸ÅÊö


ProFTPDÊÇProFTPDÍŶӵÄÒ»Ì×°²È«ÔÆ´òÓ¡½â¾ö¹æ»®¡£¡£ ¡£¡£ ¡£¡£ ¡£¸Ã¹æ»®Ö§³Ö´Ó±Ê¼Ç±¾µçÄÔ¡¢Ì¨Ê½»úºÍÒÆ¶¯É豸ÏνӴòÓ¡»ú½øÐдòÓ¡¡£¡£ ¡£¡£ ¡£¡£ ¡£


ProFTPD´æÔÚËÁÒâ¶ÁÈ¡ºÍдÈëÎļþ·ì϶¡£¡£ ¡£¡£ ¡£¡£ ¡£Ô¶³Ì¹¥»÷Õß¿ÉÀûÓø÷ì϶δ¾­Éí·ÝÑéÖ¤±ã¿ÉÖ´ÐдúÂ벢й¶ÐÅÏ¢¡£¡£ ¡£¡£ ¡£¡£ ¡£


·ì϶³Ê´Ë¿Ìmod_copyÄ£¿£¿£¿£¿£¿£¿£¿£¿éÖУ¬£¬£¬£¬£¬£¬£¬ËüÊÇÔÚProFTPdµÄĬÈÏ×°ÖÃÖÐÌṩµÄ£¬£¬£¬£¬£¬£¬£¬²¢ÇÒÔÚ´óÎÞÊý¿¯Ðа棨ÀýÈçDebian£©ÖÐĬÈÏÆôÓ㬣¬£¬£¬£¬£¬£¬ÓÉÓÚmod_copyÄ£¿£¿£¿£¿£¿£¿£¿£¿éµÄ×Ô½ç˵CPFRºÍCPTOºÅÁî²»°´Ô¤ÆÚ½øÐÐÅäÖ㬣¬£¬£¬£¬£¬£¬µ¼ÖÂÏòProFTPd·þÎñÆ÷·¢³öCPFR£¬£¬£¬£¬£¬£¬£¬CPTOºÅÁîÔÊÐíûÓÐдȨÏÞµÄÓû§¸´ÔìFTP·þÎñÆ÷ÉϵÄÈκÎÎļþ¡£¡£ ¡£¡£ ¡£¡£ ¡£


ƾ¾ÝShodanµÄËÑË÷Á˾֣¬£¬£¬£¬£¬£¬£¬Ä¿Ç°Óг¬¹ýÒ»°ÙÍò¸ö佨²¹µÄProFTPd·þÎñÆ÷¡£¡£ ¡£¡£ ¡£¡£ ¡£


·ì϶ÑéÖ¤


ÔÝÎÞPOC/EXP¡£¡£ ¡£¡£ ¡£¡£ ¡£ 


½¨¸´½¨Òé


Ŀǰ³§ÉÌÒѰ䲼Éý¼¶²¹¶¡ÒÔ½¨¸´·ì϶£¬£¬£¬£¬£¬£¬£¬²¹¶¡»ñÈ¡Á´½Ó£ºhttp://bugs.proftpd.org/show_bug.cgi?id=4372¡£¡£ ¡£¡£ ¡£¡£ ¡£


»º½â´ëÊ©£º


½ûÓÃProFTPdÅäÖÃÎļþÖеÄmod_copyÄ£¿£¿£¿£¿£¿£¿£¿£¿é¡£¡£ ¡£¡£ ¡£¡£ ¡£


²Î¿¼Á´½Ó


https://www.bleepingcomputer.com/news/security/proftpd-remote-code-execution-bug-exposes-over-1-million-servers/