
CVE-2007-4559 - Polemarch exploit
Voll funktionsfähiger Exploit für den Polemarch-Server https://www.polemarch.org/, unter Verwendung von CVE-2007-4559, der Folgendes ermöglicht:
Proof of Concept unter Verwendung von https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4559 und basierend auf der Arbeit von https://www.trellix.com/en-us/about/newsroom/stories/research/tarfile-exploiting-the-world.html.
Wir möchten die folgenden Dateien auf einem Polemarch-Server bereitstellen können:
Hinweis: Im echten Exploit würden wir einige Namen ändern, um einer Erkennung zu entgehen.
Um die Malware bereitzustellen, müssen wir Folgendes einrichten:
Wir müssen die Rootkit-Share-Library und den Shellcode kompilieren:
$(rootkit): make
$(shellcode): gcc -z execstack -m32 -o shellcode shell.c
Wir haben ein Docker-Compose erstellt, das Folgendes tun wird:
$: docker compose build
$: docker compose up -d
Melden Sie sich mit dem Standardpasswort (admin/admin) am Polemarch-Server an und erstellen Sie ein Projekt mit der kompromittierten Tar-Datei:

Wenn der Docker das nächste Mal restarted wird, werden der Miner und tor auf dem polemarh Server ausgeführt.
Dieses Projekt dient ausschließlich Forschungszwecken und sollte nicht für illegale oder böswillige Aktivitäten verwendet werden. Die Ersteller dieses Projekts übernehmen keine Verantwortung für Schäden, die durch den Missbrauch dieser Software entstehen.