Folders and files
| Name | Name | Last commit date | ||
|---|---|---|---|---|
Repository files navigation
Fonte do exploit original: https://www.exploit-db.com/exploits/823 O exploit faz a execução de um shellcode que abre a porta 28876. Após a abertura da porta, é possível acessar o shell da máquina atacada por meio do netcat, ferramenta que permite leitura e escrita de dados com o uso do protocolo TCP/IP. Na parte modificada do shellcode, é executado o comando do netcat que abre um shell na máquina alvo. A depender da escolha do usuário (escolha 1 ou escolha 2), o comando pode ou executar uma sequência de códigos presente no arquivo “comandos.txt” e retornar todo conteúdo do registro da máquina alvo (escolha 1), bem como pode apenas ter acesso ao shell da máquina alvo (escolha 2). Modificação no shellcode: em adição ao shellcode já existente, foi adicionado mais um shellcode que executa a abertura remota de um aplicativo. Nesse caso, para fins de demonstração, o shellcode executa a calculadora. O valor 0x636c6163 ("calc" em hexadecimal) é colocado na pilha para formar o comando de execução, e o call eax finaliza a chamada, invocando a calculadora. Esse shellcode foi modificado com a adição de um jmp 7a após a linha 8d, que faz com que a execução da calculadora fique em loop infinito.