
POC pour CVE-2024-4701
PoC pour CVE-2024-4701
Téléchargez le fichier Docker de genie depuis https://netflix.github.io/genie/docs/4.3.0/demo/docker-compose.yml ou ce dépôt
Exécutez
docker-compose up
Téléchargez la charge utile HTTP jointe loadlib
Exécutez la commande suivante
nc -w 5 localhost 8080 < loadlib
Vous devrez peut-être installer netcat ( nc )
Cela enverra la charge utile à l'application genie exécutée dans Docker, qui téléversera les fichiers pe.so et ld.so.upload.
Ensuite, connectez-vous au conteneur Docker genie-app
docker exec -it genie_demo_app_4.3.0 /bin/bash
L'action de se connecter déclenche l'exécution de la bibliothèque malveillante, exécutez donc simplement
ls /tmp/
Pour voir le fichier command.out écrit sur le disque.