
CVE-2004-2167 के पुनरुत्पादन और पैचिंग गाइड, LaTeX2RTF में एक बफर ओवरफ्लो, शैक्षिक कमजोरी विश्लेषण के लिए C एक्सप्लॉइट और पैच के साथ।
परीक्षण किया जाने वाला कोड:
CentOS 6.4 ऑपरेटिंग सिस्टम डाउनलोड करें
नीचे दिए गए लिंक से Latex2RTf को Downloads फ़ोल्डर में डाउनलोड करें:
https://sourceforge.net/projects/latex2rtf/files/latex2rtf-win/1.9.15/
cd /home/username/Downloads/
tar -xvf latex2rtf-1.9.15.tar.gz
cd latex2rtf-1.9.15
sudo make
sudo make install
gcc -o exploit exploit.c
./exploit > shell_code.tex
./latex2rtf shell_code.tex
पैचिंग के चरण: पैच नीचे से डाउनलोड करें:
https://github.com/uzzzval/cve-2004-2167/blob/master/definitions_patch.c
cp definitions_patch.c /home/username/Downloads/latex2rtf-1.9.15/ mv definitions_patch.c definitions.c sudo Make sudo make install ./latex2rtf shell_code.tex