Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nwn-exploit — 无冬之夜:增强版漏洞利用 | Kitploit
工具/GitHubGitHub/synacktiv/nwn-exploit
漏洞分析漏洞利用二进制利用
GitHubsynacktiv/nwn-exploit

nwn-exploit

无冬之夜:增强版漏洞利用

查看仓库
311年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

利用 Neverwinter Nights: Enhanced Edition

本仓库包含用于利用 Neverwinter Nights: Enhanced Editions 的 PoC。 这篇博文详细介绍了相关漏洞及其利用。

  • Windows 版本:10.0.19045.2965
  • Neverwinter Night Enhanced Editions:漏洞版本 88.8193.36-13

poc-server-1.js 用于对 NWN 游戏服务器进行插桩,以触发一个内存泄漏漏洞。 poc-server-2.js 用于对 NWN 游戏服务器进行插桩,以接收内存泄漏并利用第二个漏洞。这将在受害者机器上执行 calc.exe。

使用方法

机器 1:

  • 使用 Prelude 场景启动多人游戏
  • 使用 frida 附加到 nwmain.exe:frida nwmain.exe -l poc-server-1.js

机器 2(IP:192.168.56.105):

  • 使用 Chapter 3 场景启动多人游戏
  • 使用 frida 附加到 nwmain.exe:frida nwmain.exe -l poc-server-2.js

受害者:

  • 连接到服务器 1

  • 创建或选择一个角色并开始游戏。

  • 在机器 1 上:在 frida 控制台中输入 exploit();(在 Prelude 模块加载后)。脚本会将玩家重定向到服务器 2。

  • 在机器 2 上:在 frida 控制台中输入 exploit();(在 Chapter 3 模块加载后)。脚本将利用漏洞执行 calc.exe。

下载工具