CVE-2017-13089 PoC — GNU Wget 缓冲区错误漏洞
关联漏洞
标题:
GNU Wget 缓冲区错误漏洞
(CVE-2017-13089)
Description:GNU Wget是GNU计划开发的一套用于在网络上进行下载的自由软件,它支持通过HTTP、HTTPS以及FTP这三个最常见的TCP/IP协议下载。 GNU Wget 1.19.2之前的版本中存在基于栈的缓冲区溢出漏洞。远程攻击者可利用该漏洞在受影响的应用程序上下文中执行任意代码或造成拒绝服务。
Description
CVE-2017-13089
介绍
# CVE-2017-13089
CVE-2017-13089 的payload 的生成程序,此版本需要手动定位出需要执行的栈的地址 # 直接是也是有可能成功的
shellcode 部分中 buf 为利用msf生成出的普通payload 直接替换你所需的payload即可
使用方法如下:
`python shellcode.py&nc -lp 80<payload`
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →