
CVE-2007-4559 - Polemarch शोषण
Polemarch सर्वर के लिए पूर्ण कार्यशील शोषण https://www.polemarch.org/, CVE-2007-4559 का उपयोग करते हुए, निम्नलिखित की अनुमति देता है:
सिद्धांत का प्रमाण https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4559 का उपयोग करते हुए और https://www.trellix.com/en-us/about/newsroom/stories/research/tarfile-exploiting-the-world.html के कार्य पर आधारित।
हम एक Polemarch सर्वर में निम्नलिखित फ़ाइलों को तैनात करने में सक्षम होना चाहते हैं:
नोट: वास्तविक शोषण में हम पहचान से बचने के लिए कुछ नाम बदल देंगे।
मैलवेयर तैनात करने के लिए हमें निम्नलिखित सेट अप करना होगा:
हमें रूटकिट शेयर्ड लाइब्रेरी और शेलकोड को संकलित करने की आवश्यकता होगी:
$(rootkit): make
$(shellcode): gcc -z execstack -m32 -o shellcode shell.c
हमने एक docker-compose बनाया है जो निम्नलिखित करेगा:
$: docker compose build
$: docker compose up -d
डिफ़ॉल्ट पासवर्ड (admin/admin) का उपयोग करके polemarch सर्वर में लॉग इन करें और समझौता किए गए tar फ़ाइल के साथ एक प्रोजेक्ट बनाएं:

अब, अगली बार जब डॉकर को restarted किया जाता है, तो माइनर और tor polemarh सर्वर में निष्पादित हो जाएंगे।
यह परियोजना केवल शोध उद्देश्यों के लिए है और इसका उपयोग किसी भी अवैध या दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए। इस परियोजना के निर्माता इस सॉफ्टवेयर के दुरुपयोग से होने वाली किसी भी हानि या क्षति के लिए जिम्मेदार नहीं हैं।