Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nwn-exploit — Neverwinter Nights : эксплоит улучшенного издания | Kitploit
Инструменты/GitHubGitHub/synacktiv/nwn-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubsynacktiv/nwn-exploit

nwn-exploit

Neverwinter Nights : эксплоит улучшенного издания

Репозиторий
311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация Neverwinter Nights: Enhanced Edition

Этот репозиторий содержит PoC для эксплуатации Neverwinter Nights: Enhanced Editions. В этом посте в блоге подробно описаны уязвимости и их эксплуатация.

  • Версия Windows: 10.0.19045.2965
  • Neverwinter Night Enhanced Editions: уязвимая версия 88.8193.36-13

poc-server-1.js инструментирует игровой сервер NWN для запуска уязвимости утечки памяти. poc-server-2.js инструментирует игровой сервер NWN для получения утечки памяти и эксплуатации второй уязвимости. Это приведёт к выполнению calc.exe на машине жертвы.

Использование

Машина 1:

  • Запустите многопользовательскую игру со сценарием Prelude
  • Подключитесь к nwmain.exe с помощью frida frida nwmain.exe -l poc-server-1.js

Машина 2 (IP: 192.168.56.105):

  • Запустите многопользовательскую игру со сценарием Chapter 3
  • Подключитесь к nwmain.exe с помощью frida frida nwmain.exe -l poc-server-2.js

Жертва:

  • Подключитесь к серверу 1

  • Создайте или выберите персонажа и начните играть.

  • На машине 1: введите exploit(); в консоли frida (после загрузки модуля Prelude). Скрипт перенаправит игрока на сервер 2.

  • На машине 2: введите exploit(); в консоли frida (после загрузки модуля Chapter 3). Скрипт эксплуатирует уязвимость для выполнения calc.exe.

Скачать инструмент