Erstellen eines Exploits für die in CVE-2019-13115 beschriebene libssh2-Sicherheitslücke
Ziele
Ein OpenSSH-Server einrichten. // Bis 20. Oktober abgeschlossen
Einen libssh2-cpp-Client erstellen und eine Verbindung zum Server herstellen. // Bis 20. Oktober abgeschlossen
Den Server ändern, um einen Absturz im Client auszulösen. // Bis 31. Oktober abgeschlossen
Den Server ändern, um sensible Daten vom Client abzurufen. // Bis 31. Oktober abgeschlossen
Untersuchung realer Anwendungen, die libssh2 verwenden, und Prüfung, ob unser bösartiger Server verwendet werden kann, um diese auszunutzen. // Bis 31. Oktober abgeschlossen