
Neverwinter Nights : Enhanced Edition エクスプロイト
このリポジトリには、Neverwinter Nights: Enhanced Editions を悪用する PoC が含まれています。 このブログ記事には、脆弱性とその悪用方法の詳細が記載されています。
poc-server-1.js は、NWN ゲームサーバーを計測してメモリリークの脆弱性を引き起こします。
poc-server-2.js は、NWN ゲームサーバーを計測してメモリリークを受信し、2 つ目の脆弱性を悪用します。これにより、被害者のマシン上で calc.exe が実行されます。
マシン 1 :
frida nwmain.exe -l poc-server-1.jsマシン 2 (IP: 192.168.56.105) :
frida nwmain.exe -l poc-server-2.js被害者 :
サーバー 1 に接続します
キャラクターを作成または選択して、プレイを開始します。
マシン 1 で : exploit(); を frida コンソールに入力します(モジュール Prelude が読み込まれた後)。スクリプトがプレイヤーをサーバー 2 にリダイレクトします。
マシン 2 で : exploit(); を frida コンソールに入力します(モジュール Chapter 3 が読み込まれた後)。スクリプトが脆弱性を悪用して calc.exe を実行します。