
POC für CVE-2024-4701
POC für CVE-2024-4701
Laden Sie die Genie-Docker-Datei von https://netflix.github.io/genie/docs/4.3.0/demo/docker-compose.yml oder aus diesem Repository herunter.
Führen Sie dann
docker-compose up
aus.
Laden Sie die angehängte HTTP-Payload loadlib herunter.
Führen Sie den folgenden Befehl aus:
nc -w 5 localhost 8080 < loadlib
Möglicherweise müssen Sie netcat ( nc ) installieren.
Dadurch wird die Payload an die im Docker laufende Genie-App gesendet, die die Dateien pe.so und ld.so.upload hochlädt.
Melden Sie sich dann beim Docker-Container der Genie-App an:
docker exec -it genie_demo_app_4.3.0 /bin/bash
Der Anmeldevorgang löst die Ausführung der bösartigen Bibliothek aus. Führen Sie also direkt danach
ls /tmp/
aus, um die Datei command.out zu sehen, die auf die Festplatte geschrieben wurde.