
Esta es una guía de explotación para CVE-2016-2233
CVE-2016-2233 es una vulnerabilidad de desbordamiento de búfer basado en pila relacionada con un software de IRC muy utilizado, Hexchat. Construimos un servidor de IRC y lanzamos el ataque sobre él para hacer que todos los clientes conectados al servidor se bloqueen. Explotamos nuestro ataque en Ubuntu 12.04 usando Python. Creamos un parche para corregir la vulnerabilidad y demostramos que efectivamente funciona mediante varias pruebas.
Entorno del sistema: Ubuntu 12.04 seed
Versión de Python: 2.7.12
Para configurar las dependencias, se debe ejecutar el siguiente comando:
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev
Luego extraiga el archivo hexchat-2.10.2.zip y entre en la carpeta. Instale el software usando los siguientes comandos:
./autogen.sh
./configure
Make
sudo make install
Los siguientes comandos se utilizan para instalar ircd-irc2:
sudo apt install ircd-irc2
Después de instalar el servidor, use los siguientes 2 comandos para reiniciar NetworkManager y arrancar el servicio.
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2
El exploit se ejecuta en el servidor, donde el atacante ocupa y escucha el puerto que IRC está usando, y falsifica paquetes con una carga útil grande para desbordar el búfer del lado del cliente y hacer que los clientes se bloqueen.
1.El cliente establece conexión con el servidor 2.Detenga el servicio de IRC, y reinicie NetworkManager para habilitar el cambio
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager
3.Ejecute el programa attack.py en el servidor
Reemplace el archivo inbound.c y reinstale el software usando los siguientes comandos:
./autogen.sh
./configure
Make
sudo make install