
Polemarch サーバー https://www.polemarch.org/ 向けの完全動作するエクスプロイト。CVE-2007-4559 を使用し、以下を可能にします:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4559 を使用した概念実証であり、 https://www.trellix.com/en-us/about/newsroom/stories/research/tarfile-exploiting-the-world.html の研究に基づいています。
以下のファイルを Polemarch サーバーに展開できるようにします:
注: 実際のエクスプロイトでは、検知を回避するために一部の名前を変更します。
マルウェアを展開するには、以下の準備が必要です:
ルートキット共有ライブラリとシェルコードをコンパイルする必要があります:
$(rootkit): make
$(shellcode): gcc -z execstack -m32 -o shellcode shell.c
以下のことを行う docker-compose を作成しました:
$: docker compose build
$: docker compose up -d
デフォルトのパスワード(admin/admin)を使用して Polemarch サーバーにログインし、侵害された tar ファイルでプロジェクトを作成します:

次回 Docker が 再起動 されると、マイナーと tor が Polemarch サーバー内で実行されます。
このプロジェクトは研究目的のみであり、違法または悪意のある活動に使用すべきではありません。このプロジェクトの作成者は、このソフトウェアの誤用によって引き起こされた損害や被害について一切の責任を負いません。