
Neverwinter Nights : Enhanced edition 익스플로잇
이 저장소에는 Neverwinter Nights: Enhanced Editions를 익스플로잇하기 위한 PoC가 포함되어 있습니다. 이 블로그 게시물은 취약점과 익스플로잇에 대해 자세히 설명합니다.
poc-server-1.js는 메모리 누수 취약점을 트리거하기 위해 NWN 게임 서버를 계측합니다.
poc-server-2.js는 메모리 누수를 수신하고 두 번째 취약점을 익스플로잇하기 위해 NWN 게임 서버를 계측합니다. 이로 인해 피해자 시스템에서 calc.exe가 실행됩니다.
머신 1 :
frida nwmain.exe -l poc-server-1.js머신 2 (IP: 192.168.56.105) :
frida nwmain.exe -l poc-server-2.js피해자 :
서버 1에 연결합니다.
캐릭터를 생성하거나 선택한 후 플레이를 시작합니다.
머신 1에서 : (Prelude 모듈이 로드된 후) frida 콘솔에서 exploit();을 입력합니다. 스크립트가 플레이어를 서버 2로 리다이렉트합니다.
머신 2에서 : (Chapter 3 모듈이 로드된 후) frida 콘솔에서 exploit();을 입력합니다. 스크립트가 취약점을 익스플로잇하여 calc.exe를 실행합니다.