
Neverwinter Nights : exploit de la edición mejorada
Este repositorio contiene un PoC para explotar Neverwinter Nights: Enhanced Editions. Este artículo detalla las vulnerabilidades y la explotación.
poc-server-1.js instrumenta el servidor de juego de NWN para desencadenar una vulnerabilidad de fuga de memoria.
poc-server-2.js instrumenta el servidor de juego de NWN para recibir la fuga de memoria y explotar una segunda vulnerabilidad. Esto ejecutará calc.exe en la víctima.
Máquina 1 :
frida nwmain.exe -l poc-server-1.jsMáquina 2 (IP: 192.168.56.105) :
frida nwmain.exe -l poc-server-2.jsVíctima :
Conéctate al servidor 1
Crea o elige un personaje y comienza a jugar.
En la máquina 1 : escribe exploit(); en la consola de frida (después de que el módulo Preludio se haya cargado). El script redirigirá al jugador al servidor 2.
En la máquina 2 : escribe exploit(); en la consola de frida (después de que el módulo Capítulo 3 se haya cargado). El script explotará la vulnerabilidad para ejecutar calc.exe.