Sami FTP Server 2.0.1 PUT Command Buffer Overflow (DEP bypass)

Beberapa bulan yang lalu team hatsecure Danang H telah mengekspos metode untuk memanfaatkan celah buffer overflow dan melakukan bypass terhadap proteksi DEP (Data Execution Prevention). Beliau menggunakan metode yang dinamakan ROP shellcode (Return Oriented Programming Shellcode) sederhana.

Berikut adalah exploit yang di publish

Pertama kali publish di http://packetstormsecurity.com/files/120840/Sami-FTP-Server-2.0.1-PUT-Command-Buffer-Overflow.html