Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2010-5301 — 任意のDLLインジェクションを伴うSEHオーバーフローの概念実証 | Kitploit
ツール/GitHubGitHub/lem0nsec/cve-2010-5301
脆弱性分析エクスプロイトシェルコードペネトレーションテストペイロード開発バイナリエクスプロイト
GitHublem0nsec/cve-2010-5301

CVE-2010-5301

任意のDLLインジェクションを伴うSEHオーバーフローの概念実証

リポジトリを見る
124年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2010-5301

任意のDLLインジェクションを伴うSEHオーバーフローの概念実証(PoC)

説明

Kolibrì HTTP Server 2.0は、スタックベースのバッファオーバーフローの影響を受けます。発見当時、この脆弱性は、ESPがスタック上に置かれたシェルコードを指すJMP ESP命令で命令ポインタを単純に上書きすることで悪用されていました。その後、より大きなペイロードを送信するとSEHチェーンを上書きできることが判明しました。ただし、このアプリケーションには、SEハンドラを次のSEHレコードへ向けさせる有効なPOP - POP - RET命令がありません。これは、関連するすべてのメモリアドレスがヌルバイトで始まるためです。

nullbytes_seh


エクスプロイト

このエクスプロイトは、DLLインジェクションによるSEHオーバーフローを介したコード実行を提案します。任意のDLLをKolibrìプロセスに注入することで、そのDLL内のPOP - POP - RET命令を指すヌルバイトを含まないアドレスでSEハンドラを上書きする機会が生まれます。明らかに、この手法は概念実証の開発にのみ使用でき、ローカルでシステム特権を昇格させるために悪用する場合には頼ることができません。これは、DLLをプロセスに注入するには、対象プロセスと同じ権限が必要だからです。それ以外の点では、このエクスプロイトは機能します!

poc


更新

このエクスプロイトを最初にアップロードしたとき、ハードコードされたWinExecおよびExitProcessアドレスを持つ非常に短いカスタムシェルコードのみをサポートしていました。これは、SEHを上書きした後に残るバッファ領域が短かったためです。今回、SEHの直後にエッグハンターシェルコードを配置し、エッグとシェルコードをWebサーバーのUser-Agentヘッダーに置くことで、エクスプロイトコードを更新しました。これにより、実行フローは上書きされたSEHからエッグハンターへリダイレクトされ、エッグハンターはエッグ 'w00t' でマークされたシェルコードを検索します。


参照

この手法の功績は、元のリポジトリのFULLSHADEに帰属します。

https://github.com/FULLSHADE/POPPOPRET-nullbyte-bypass

私が行ったのは、このアイデアをこの特定のCVEに適用しただけです。

ツールをダウンロード