
Neverwinter Nights : exploit da Enhanced Edition
Este repositório contém PoCs para explorar Neverwinter Nights: Enhanced Editions. Este artigo de blog detalha vulnerabilidades e exploração.
poc-server-1.js instrumenta o servidor de jogo NWN para desencadear uma vulnerabilidade de vazamento de memória.
poc-server-2.js instrumenta o servidor de jogo NWN para receber o vazamento de memória e explorar uma segunda vulnerabilidade. Isso executará calc.exe na vítima.
Máquina 1 :
frida nwmain.exe -l poc-server-1.jsMáquina 2 (IP: 192.168.56.105) :
frida nwmain.exe -l poc-server-2.jsVítima :
Conecte-se ao servidor 1
Crie ou escolha um personagem e comece a jogar.
Na máquina 1 : digite exploit(); no console do frida (Depois que o módulo Prelude tiver sido carregado). O script redirecionará o jogador para o servidor 2.
Na máquina 2 : digite exploit(); no console do frida (Depois que o módulo Chapter 3 tiver sido carregado). O script explorará a vulnerabilidade para executar calc.exe.