
武器化された radare2 の脆弱性。@CaptnBanana と blenk92 によって発見されました。
@CaptnBanana と blenk92 によって発見された武器化された radare2 の脆弱性 (CVE-2019-14745 割り当て済み)
脆弱性の詳細については、https://bananamafia.dev/post/r2-pwndebian/ をお読みください。
まず、LIEF の Python バインディング (https://lief.quarkslab.com/) が必要です。 その後、以下のようにスクリプトを実行します:
python nukeradare2.py <binary_name> <one of the symbols of that binary> <shell command>
これにより、接頭辞として nuked_ が付いたバイナリが作成されます。次のように実行します:
radare2 -c "ood" <nuked_binary>
または、radare2 内でコマンドとして "ood" を指定します。radare2 はあなたのコマンドを2回実行することに注意してください。