RaiSe en sus tiempos (NetSearch - Undersec) ya tenia por ahi una shellcode de Download-Execute, buscala.
El exploit del MSN - PNG overflow (al menos el publico) tambien tienen una shellcode (xoreada) que descarga y ejecuta un archivo.
Por lo demas, esto pone en los links:
Listen for connection then upload and exec file
Connect back to attacker and spawn a shell
Yo creo que es bastante claro lo que hacen no?
Salu2