本仓库包含用于利用 Neverwinter Nights: Enhanced Editions 的 PoC。 这篇博文详细介绍了相关漏洞及其利用。
poc-server-1.js 用于对 NWN 游戏服务器进行插桩,以触发一个内存泄漏漏洞。
poc-server-2.js 用于对 NWN 游戏服务器进行插桩,以接收内存泄漏并利用第二个漏洞。这将在受害者机器上执行 calc.exe。
机器 1:
frida nwmain.exe -l poc-server-1.js机器 2(IP:192.168.56.105):
frida nwmain.exe -l poc-server-2.js受害者:
连接到服务器 1
创建或选择一个角色并开始游戏。
在机器 1 上:在 frida 控制台中输入 exploit();(在 Prelude 模块加载后)。脚本会将玩家重定向到服务器 2。
在机器 2 上:在 frida 控制台中输入 exploit();(在 Chapter 3 模块加载后)。脚本将利用漏洞执行 calc.exe。