Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2004-2271-MiniShare-1.4.1-BOF — Une implémentation Python de CVE-2004-2271 ciblant MiniShare 1.4.1. | Kitploit
Outils/GitHubGitHub/pwncone/cve-2004-2271-minishare-1.4.1-bof
Analyse des VulnérabilitésExploitationShellcodeTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubpwncone/cve-2004-2271-minishare-1.4.1-bof

CVE-2004-2271-MiniShare-1.4.1-BOF

Une implémentation Python de CVE-2004-2271 ciblant MiniShare 1.4.1.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 6 ansPas encore vérifié

CVE-2004-2271 - MiniShare 1.4.1 - BOF

Références

https://nvd.nist.gov/vuln/detail/CVE-2004-2271

Vulnérabilité

MiniShare 1.4.1 n'effectue aucune vérification des limites sur les requêtes HTTP GET qu'il reçoit. En envoyant une requête HTTP GET longue et malformée, un attaquant peut provoquer un débordement de tampon et exécuter du code arbitraire sur le système.

Notes sur l'exploit

  • Seulement 210 octets d'espace sont disponibles pour le shellcode après l'écrasement de l'EIP.
    • Par conséquent, cet exploit place le shellcode d'exploitation dans l'en-tête "Host: " de la requête GET et utilise un shellcode egghunter pour trouver le shellcode malveillant en mémoire.
Télécharger l’outil