
CVE-2007-4559 - Exploit Polemarch
Exploit entièrement fonctionnel pour le serveur Polemarch https://www.polemarch.org/, utilisant CVE-2007-4559, permettant :
Preuve de concept utilisant https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4559 et basée sur les travaux de https://www.trellix.com/en-us/about/newsroom/stories/research/tarfile-exploiting-the-world.html.
Nous voulons pouvoir déployer les fichiers suivants sur un serveur Polemarch :
Note : dans le véritable exploit, nous changerions certains noms pour éviter la détection.
Afin de déployer le malware, nous devons mettre en place les éléments suivants :
Nous devrons compiler la bibliothèque partagée du rootkit et le shellcode :
$(rootkit): make
$(shellcode): gcc -z execstack -m32 -o shellcode shell.c
Nous avons créé un docker-compose qui va :
$: docker compose build
$: docker compose up -d
Connectez-vous au serveur polemarch en utilisant le mot de passe par défaut (admin/admin) et créez un projet avec le fichier tar compromis :

Maintenant, la prochaine fois que le docker sera redémarré, le mineur et tor seront exécutés dans le serveur polemarh.
Ce projet est uniquement à des fins de recherche et ne doit pas être utilisé pour des activités illégales ou malveillantes. Les créateurs de ce projet ne sont pas responsables des préjudices ou dommages causés par une mauvaise utilisation de ce logiciel.