
waffenfähige radare2-Sicherheitslücke gefunden von @CaptnBanana und blenk92
bewaffnete Radare2-Sicherheitslücke (CVE-2019-14745 zugewiesen) gefunden von @CaptnBanana und blenk92
Details zur Sicherheitslücke finden Sie unter https://bananamafia.dev/post/r2-pwndebian/
Zunächst benötigen Sie die Python-Bindungen von LIEF (https://lief.quarkslab.com/) Führen Sie das Skript dann wie folgt aus:
python nukeradare2.py <binary_name> <one of the symbols of that binary> <shell command>
Dadurch wird eine Binärdatei mit dem Präfix nuked_ erstellt. Führen Sie sie aus mit:
radare2 -c "ood" <nuked_binary>
oder geben Sie "ood" als Befehl in radare2 ein. Beachten Sie, dass radare2 Ihren Befehl zweimal ausführt.