
CVE-2007-4559 - Polemarch exploit
Exploit completamente funzionante per il server Polemarch https://www.polemarch.org/, che utilizza CVE-2007-4559, consentendo:
Prova di concetto che utilizza https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4559 e basata sul lavoro di https://www.trellix.com/en-us/about/newsroom/stories/research/tarfile-exploiting-the-world.html.
Vogliamo essere in grado di distribuire i seguenti file in un server Polemarch:
Nota: nel vero exploit cambieremmo alcuni nomi per evitare il rilevamento.
Per distribuire il malware dovremo configurare quanto segue:
Dovremo compilare la libreria condivisa del rootkit e lo shellcode:
$(rootkit): make
$(shellcode): gcc -z execstack -m32 -o shellcode shell.c
Abbiamo creato un docker-compose che:
$: docker compose build
$: docker compose up -d
Accedi al server Polemarch usando la password predefinita (admin/admin) e crea un progetto con il file tar compromesso:

Ora, la prossima volta che il docker viene riavviato, il miner e tor verranno eseguiti nel server polemarh.
Questo progetto è solo a scopo di ricerca e non dovrebbe essere utilizzato per attività illegali o dannose. I creatori di questo progetto non sono responsabili per eventuali danni causati dall'uso improprio di questo software.