
vulnérabilité weaponisée de radare2 découverte par @CaptnBanana et blenk92
Vulnérabilité weaponized de radare2 (CVE-2019-14745 assigné) trouvée par @CaptnBanana et blenk92
Pour les détails sur la vulnérabilité, lisez https://bananamafia.dev/post/r2-pwndebian/
Tout d'abord, vous avez besoin des bindings Python de LIEF (https://lief.quarkslab.com/) Ensuite, exécutez le script comme suit :
python nukeradare2.py <binary_name> <one of the symbols of that binary> <shell command>
Cela créera un binaire avec le préfixe nuked_. Exécutez-le avec :
radare2 -c "ood" <nuked_binary>
ou donnez "ood" comme commande dans radare2. Notez que radare2 exécutera votre commande deux fois.