
TORQUE Resource Manager 2.5.x-2.5.13 exploit de desbordamiento de búfer basado en pila CVE-2014-8729; CVE-2014-878
Título del exploit: TORQUE Resource Manager 2.5.x-2.5.13 desbordamiento de búfer basado en pila
Fecha: 10 Nov 2014
Autor del exploit: @inso - Moussajee Thomas, @socks - Laurenceau Gary
Vulnerabilidad descubierta por: Moussajee Thomas, Laurenceau Gary
CVE: CVE-2014-8729, CVE-2014-8787
Página del proveedor: http://www.adaptivecomputing.com/
Enlace del software: http://www.adaptivecomputing.com/support/download-center/torque-download/
Versión probada: 2.5.12
Versión afectada: 2.5.x - 2.5.13
Probado en: Debian 32bit con ASLR deshabilitado
ROP en exit(42) con control del registro EAX
puede ser personalizable (descomentar línea) para ejecución de shellcode inverso si NX está deshabilitado