
Neverwinter Nights : exploit dell'Enhanced Edition
Questa repository contiene una PoC per sfruttare Neverwinter Nights: Enhanced Editions. Questo articolo del blog descrive le vulnerabilità e lo sfruttamento.
poc-server-1.js instrumenta il server di gioco NWN per innescare una vulnerabilità di memory leak.
poc-server-2.js instrumenta il server di gioco NWN per ricevere la memory leak e sfruttare una seconda vulnerabilità. Questo eseguirà calc.exe sulla vittima.
Macchina 1:
frida nwmain.exe -l poc-server-1.jsMacchina 2 (IP: 192.168.56.105):
frida nwmain.exe -l poc-server-2.jsVittima:
Connettiti al server 1
Crea o scegli un personaggio e inizia a giocare.
Sulla macchina 1: digita exploit(); nella console di frida (dopo che il modulo Prelude è stato caricato). Lo script reindirizzerà il giocatore al server 2.
Sulla macchina 2: digita exploit(); nella console di frida (dopo che il modulo Chapter 3 è stato caricato). Lo script sfrutterà la vulnerabilità per eseguire calc.exe.