
CVE-2007-4559 - Exploit de Polemarch
Exploit completamente funcional para el servidor Polemarch https://www.polemarch.org/, usando CVE-2007-4559, que permite:
Prueba de concepto usando https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4559 y basado en el trabajo de https://www.trellix.com/en-us/about/newsroom/stories/research/tarfile-exploiting-the-world.html.
Queremos poder desplegar los siguientes archivos en un servidor Polemarch:
Nota: en el exploit real cambiaríamos algunos nombres para evitar detección.
Para desplegar el malware tendremos que configurar lo siguiente:
Necesitaremos compilar la biblioteca compartida del rootkit y el shellcode:
$(rootkit): make
$(shellcode): gcc -z execstack -m32 -o shellcode shell.c
Hemos creado un docker-compose que:
$: docker compose build
$: docker compose up -d
Inicie sesión en el servidor polemarch usando la contraseña predeterminada (admin/admin) y cree un proyecto con el archivo tar comprometido:

Ahora, la próxima vez que el docker se reinice, el minero y tor se ejecutarán en el servidor polemarh.
Este proyecto es solo para fines de investigación y no debe utilizarse para actividades ilegales o maliciosas. Los creadores de este proyecto no son responsables de ningún daño o perjuicio causado por el mal uso de este software.