
Guide étape par étape pour exploiter un débordement de tampon basé sur la pile dans HexChat (CVE-2016-2233) avec un serveur IRC malveillant, y compris un correctif pour résoudre la vulnérabilité.
CVE-2016-2233 est une vulnérabilité de débordement de tampon basé sur la pile liée à un logiciel IRC très utilisé, Hexchat. Nous construisons un serveur IRC et lançons l'attaque sur celui-ci pour faire planter tous les clients connectés au serveur. Nous avons exploité notre attaque sur Ubuntu 12.04 en utilisant Python. Nous créons un correctif pour résoudre la vulnérabilité et prouvons qu'il fonctionne effectivement grâce à divers tests.
Environnement système : Ubuntu 12.04 seed
Version Python : 2.7.12
Pour configurer les dépendances, la commande suivante doit être exécutée :
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev
Extrayez ensuite le fichier hexchat-2.10.2.zip et entrez dans le dossier. Installez le logiciel à l'aide des commandes suivantes :
./autogen.sh
./configure
Make
sudo make install
Les commandes suivantes sont utilisées pour installer ircd-irc2 :
sudo apt install ircd-irc2
Une fois le serveur installé, utilisez les 2 commandes suivantes pour redémarrer NetworkManager et démarrer le service.
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2
L'exploitation est exécutée sur le serveur, où l'attaquant occupe et écoute le port utilisé par IRC, et falsifie des paquets avec une charge utile importante pour provoquer un débordement du tampon côté client et faire planter les clients.
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager
Remplacez le fichier inbound.c et réinstallez le logiciel à l'aide des commandes suivantes :
./autogen.sh
./configure
Make
sudo make install