
दुर्भावनापूर्ण IRC सर्वर के साथ HexChat (CVE-2016-2233) में स्टैक-आधारित बफर ओवरफ्लो का शोषण करने के लिए चरण-दर-चरण मार्गदर्शिका, जिसमें भेद्यता को ठीक करने के लिए एक पैच शामिल है।
CVE-2016-2233 एक स्टैक-आधारित बफर ओवरफ्लो कमजोरी है जो एक व्यापक रूप से उपयोग किए जाने वाले IRC सॉफ्टवेयर हेक्सचैट से संबंधित है। हम एक IRC सर्वर बनाते हैं और उस पर हमला शुरू करते हैं ताकि सर्वर से जुड़े सभी क्लाइंट क्रैश हो जाएं। हमने अपने हमले को उबंटू 12.04 पर पायथन का उपयोग करके किया। हम कमजोरी को ठीक करने के लिए एक पैच बनाते हैं और विभिन्न परीक्षणों द्वारा साबित करते हैं कि यह वास्तव में काम करता है।
सिस्टम वातावरण: उबंटू 12.04 सीड
पायथन संस्करण: 2.7.12
निर्भरताएँ स्थापित करने के लिए, निम्नलिखित कमांड चलाएँ:
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev
फिर hexchat-2.10.2.zip फ़ाइल निकालें और फ़ोल्डर में प्रवेश करें। निम्नलिखित कमांड का उपयोग करके सॉफ्टवेयर स्थापित करें:
./autogen.sh
./configure
Make
sudo make install
ircd-irc2 स्थापित करने के लिए निम्नलिखित कमांड का उपयोग किया जाता है:
sudo apt install ircd-irc2
सर्वर स्थापित होने के बाद, NetworkManager को पुनः आरंभ करने और सेवा शुरू करने के लिए निम्नलिखित 2 कमांड का उपयोग करें:
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2
शोषण सर्वर पर चलाया जाता है, जहाँ हमलावर IRC द्वारा उपयोग किए जा रहे पोर्ट पर कब्जा कर लेता है और सुनता है, और एक बड़े पेलोड के साथ पैकेट स्पूफ करता है ताकि क्लाइंट की ओर से बफर ओवरफ्लो हो और क्लाइंट क्रैश हो जाएं।
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager
inbound.c फ़ाइल को बदलें और निम्नलिखित कमांड का उपयोग करके सॉफ्टवेयर को पुनः स्थापित करें:
./autogen.sh
./configure
Make
sudo make install