Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

5 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Fonte do exploit original: https://www.exploit-db.com/exploits/823
O exploit faz a execução de um shellcode que abre a porta 28876. Após a abertura da porta, é possível acessar o shell da máquina atacada por meio do netcat, ferramenta que permite leitura e escrita de dados com o uso do protocolo TCP/IP.
Na parte modificada do shellcode, é executado o comando do netcat que abre um shell na máquina alvo. A depender da escolha do usuário (escolha 1 ou escolha 2), o comando pode ou executar uma sequência de códigos presente no arquivo “comandos.txt” e retornar todo conteúdo do registro da máquina alvo (escolha 1), bem como pode apenas ter acesso ao shell da máquina alvo (escolha 2).

Modificação no shellcode: em adição ao shellcode já existente, foi adicionado mais um shellcode que executa a abertura remota de um aplicativo. Nesse caso, para fins de demonstração, o shellcode executa a calculadora.

O valor 0x636c6163 ("calc" em hexadecimal) é colocado na pilha para formar o comando de execução, e o call eax finaliza a chamada, invocando a calculadora. Esse shellcode foi modificado com a  adição de um jmp 7a após a linha 8d, que faz com que a execução da calculadora fique em loop infinito.

About

No description, website, or topics provided.

Resources

Stars

0 stars

Watchers

1 watching

Forks

Releases

Packages

Contributors

Languages