
هذا دليل استغلال لـ CVE-2016-2233
CVE-2016-2233 هي ثغرة تجاوز سعة المخزن المؤقت (stack-based buffer overflow) مرتبطة ببرنامج IRC واسع الاستخدام Hexchat. قمنا ببناء خادم IRC وشنت الهجوم عليه لتسبب في تعطل جميع العملاء المتصلين بالخادم. استغلينا الهجوم على Ubuntu 12.04 باستخدام Python. أعددنا تصحيحًا لإصلاح الثغرة وأثبتنا أنه يعمل بالفعل من خلال اختبارات متنوعة.
بيئة النظام: Ubuntu 12.04 seed
إصدار Python: 2.7.12
لإعداد التبعيات، يجب تنفيذ الأمر التالي:
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev
ثم استخرج ملف hexchat-2.10.2.zip وادخل إلى المجلد. قم بتثبيت البرنامج باستخدام الأوامر التالية:
./autogen.sh
./configure
Make
sudo make install
تُستخدم الأوامر التالية لتثبيت ircd-irc2:
sudo apt install ircd-irc2
بعد تثبيت الخادم، استخدم الأمرين التاليين لإعادة تشغيل NetworkManager، وبدء الخدمة.
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2
يتم تشغيل الهجوم على الخادم، حيث يحتل المهاجم المنفذ الذي يستخدمه IRC ويستمع إليه، ويقوم بتزوير حزم بحمولة كبيرة لتجاوز سعة المخزن المؤقت على جانب العميل وتسبب في تعطل العملاء.
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager
استبدل ملف inbound.c وأعد تثبيت البرنامج باستخدام الأوامر التالية:
./autogen.sh
./configure
Make
sudo make install