
Dies ist ein Exploitation-Guide für CVE-2016-2233
CVE-2016-2233 ist eine auf dem Stack basierende Pufferüberlauf-Schwachstelle in der weit verbreiteten IRC-Software Hexchat. Wir bauen einen IRC-Server und führen den Angriff aus, um alle mit dem Server verbundenen Clients zum Absturz zu bringen. Wir haben unseren Angriff auf Ubuntu 12.04 mit Python durchgeführt. Wir erstellen einen Patch, um die Schwachstelle zu beheben, und beweisen durch verschiedene Tests, dass er tatsächlich funktioniert.
Systemumgebung: Ubuntu 12.04 seed
Python-Version: 2.7.12
Um die Abhängigkeiten einzurichten, sollte der folgende Befehl ausgeführt werden:
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev
Dann entpacken Sie die Datei hexchat-2.10.2.zip und wechseln in den Ordner. Installieren Sie die Software mit den folgenden Befehlen:
./autogen.sh
./configure
Make
sudo make install
Die folgenden Befehle werden verwendet, um ircd-irc2 zu installieren:
sudo apt install ircd-irc2
Nachdem der Server installiert ist, verwenden Sie die folgenden 2 Befehle, um NetworkManager neu zu starten und den Dienst zu starten.
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2
Der Exploit wird auf dem Server ausgeführt, wo der Angreifer den von IRC verwendeten Port belegt und abhört und Pakete mit einer großen Payload fälscht, um den Puffer auf der Client-Seite zum Überlaufen zu bringen und die Clients zum Absturz zu bringen.
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager
Ersetzen Sie die Datei inbound.c und installieren Sie die Software mit den folgenden Befehlen:
./autogen.sh
./configure
Make
sudo make install