
Neverwinter Nights : exploit de l'édition améliorée
Ce dépôt contient un PoC pour exploiter Neverwinter Nights: Enhanced Editions. Cet article de blog détaille les vulnérabilités et l'exploitation.
poc-server-1.js instrumente le serveur de jeu NWN pour déclencher une vulnérabilité de fuite de mémoire.
poc-server-2.js instrumente le serveur de jeu NWN pour recevoir la fuite de mémoire et exploiter une seconde vulnérabilité. Cela exécutera calc.exe sur la victime.
Machine 1 :
frida nwmain.exe -l poc-server-1.jsMachine 2 (IP: 192.168.56.105) :
frida nwmain.exe -l poc-server-2.jsVictime :
Connectez-vous au serveur 1
Créez ou choisissez un personnage et commencez à jouer.
Sur la machine 1 : tapez exploit(); dans la console frida (après le chargement du module Prelude). Le script redirigera le joueur vers le serveur 2.
Sur la machine 2 : tapez exploit(); dans la console frida (après le chargement du module Chapter 3). Le script exploitera la vulnérabilité pour exécuter calc.exe.