
CVE-2007-4559 - استغلال Polemarch
استغلال كامل يعمل لخادم Polemarch https://www.polemarch.org/، باستخدام CVE-2007-4559، مما يتيح:
إثبات مفهوم باستخدام https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4559 وبناءً على العمل المنشور في https://www.trellix.com/en-us/about/newsroom/stories/research/tarfile-exploiting-the-world.html.
نريد أن نتمكن من نشر الملفات التالية إلى خادم Polemarch:
ملاحظة: في الاستغلال الحقيقي سنغيّر بعض الأسماء لتجنب الاكتشاف.
من أجل نشر البرمجية الخبيثة، سيتعين علينا إعداد ما يلي:
سنحتاج إلى تجميع المكتبة المشتركة للروتكيت والشيلكود:
$(rootkit): make
$(shellcode): gcc -z execstack -m32 -o shellcode shell.c
لقد أنشأنا docker-compose يقوم بـ:
$: docker compose build
$: docker compose up -d
سجّل الدخول إلى خادم polemarch باستخدام كلمة المرور الافتراضية (admin/admin) وأنشئ مشروعاً باستخدام ملف tar المخترق:

الآن، في المرة القادمة التي يتم فيها إعادة تشغيل docker، سيتم تشغيل عامل التعدين وtor في خادم polemarh.
هذا المشروع مخصص لأغراض البحث فقط ولا ينبغي استخدامه في أي أنشطة غير قانونية أو خبيثة. لا يتحمل مبتكرو هذا المشروع أي مسؤولية عن أي ضرر أو خسارة ناتجة عن إساءة استخدام هذا البرنامج.