Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2010-5301 — Une preuve de concept d'un débordement SEH avec injection arbitraire de DLL | Kitploit
Outils/GitHubGitHub/lem0nsec/cve-2010-5301
Analyse des VulnérabilitésExploitationShellcodeTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHublem0nsec/cve-2010-5301

CVE-2010-5301

Une preuve de concept d'un débordement SEH avec injection arbitraire de DLL

Voir le dépôt
12il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2010-5301

Une preuve de concept d'un débordement SEH avec injection de DLL arbitraire

Description

Le serveur HTTP Kolibrì 2.0 est affecté par un débordement de tampon basé sur la pile. Au moment de la découverte, cette vulnérabilité était exploitée en écrasant simplement le pointeur d'instruction avec une instruction JMP ESP, où ESP pointait vers un shellcode déposé sur la pile. Par la suite, il a été constaté que la chaîne SEH pouvait être écrasée si une charge utile plus grande était envoyée. Cependant, l'application ne dispose pas d'instructions POP - POP - RET valides pour faire pointer le gestionnaire SE vers l'enregistrement SEH suivant. Cela est dû au fait que toutes les adresses mémoire concernées commencent par un octet nul.

nullbytes_seh


L'exploit

Cet exploit propose une exécution de code via un débordement SEH par injection de DLL. Injecter une DLL arbitraire dans le processus Kolibrì ouvre une opportunité d'écraser le gestionnaire SE avec une adresse sans octet nul pointant vers une instruction POP - POP - RET de cette DLL. De toute évidence, cette méthode ne peut être utilisée que pour développer une preuve de concept et ne peut pas être fiable si l'exploitation est effectuée pour élever les privilèges système localement. C'est parce que vous devez avoir les mêmes privilèges que le processus cible si vous voulez injecter une DLL dans celui-ci. À part cela, l'exploit fonctionne !

poc


Mise à jour

Lorsque j'ai téléchargé cet exploit pour la première fois, il ne supportait que des shellcodes personnalisés très courts avec des adresses WinExec et ExitProcess codées en dur. Cela était dû à l'espace tampon limité après l'écrasement du SEH. Maintenant, je viens de mettre à jour le code de l'exploit en déployant un shellcode egghunter juste après le SEH et en déposant l'œuf (egg) + le shellcode dans l'en-tête User-Agent du serveur web. Ainsi, le flux d'exécution sera redirigé du SEH écrasé vers l'egghunter, qui cherchera ensuite le shellcode marqué avec l'œuf 'w00t'.


Références

Le crédit pour cette méthode revient à FULLSHADE de ce dépôt original.

https://github.com/FULLSHADE/POPPOPRET-nullbyte-bypass

Tout ce que j'ai fait est d'appliquer l'idée à ce CVE spécifique.

Télécharger l’outil