Desarrollo de Exploits - Local Buffer Overflow EIP + ESP

preview_player
Показать описание
Prueba de concepto para la vulnerabilidad encontrada en la aplicación Mini-stream ripper version 2.7.7
Explico el proceso básico que se sigue para validar la vulnerabilidad y explotarla escribiendo un exploit sencillo.

¿Dudas? Sígueme @jCarlo0s

Publicación Original

Blog
Рекомендации по теме
Комментарии
Автор

hola primera vez que veo un tutorial tam bien explicado segui adelante. Felicitaciones por tu buen aporte.

init_newgame
Автор

Hola! excelente turorial! éste exploit se ejecuta localemente en la máquina de la víctima, como tendría que hacer para realizar un exploit que se ejecute en forma remota? gracias!

rodrigox
Автор

En caso que se quiera desarrollar un exploit para un servicio corriendo en un servidor, por ejemplo Oracle (es un ejemplo nada mas), como se cual es la comunicacion que tienen con el servicio para enviarle el exploit?

nebulastico
Автор

como puedo hacer un exploit en exe de un programa
con el mismo metodo

injetdroidhack
Автор

por que pusistes varios noops antes del shell code?

sapito
Автор

Hola hermano, tendras el link de la app, no la encuentro jajajaja

Revertecollection
join shbcf.ru