
PoC for wget v1.19.1
wget v1.19.1 pour le développement d'exploit.
Ceci n'est pas un exploit fonctionnel - en cours de développement.
# Construire le conteneur
docker build -t cve201713089 .
# OU ...
docker pull robertcolejensen/cve201713089
# Jouer dans le conteneur, `src` sera monté dans `/opt/CVE-2017-13089/src`
./run.sh
# Développer un exploit, exécute `gdb` avec les symboles de débogage externes chargés
./run.sh dev
# Exécuter le DoS PoC inclus
./run.sh dos
# Exécuter le PoC d'exploit inclus (en cours)
./run.sh exploit
Pour un maximum de FUN, j'ai effectué les modifications suivantes :
execstack -s /usr/local/bin/wgetCFLAGS="-fno-stack-protector $CFLAGS"docker-machine ssh security-vm 'sudo sysctl -w kernel.randomize_va_space=0'Vous devriez reproduire la modification ASLR sur votre propre hôte Docker - les autres modifications se trouvent dans le Dockerfile.