
이것은 CVE-2016-2233에 대한 익스플로잇 가이드입니다.
CVE-2016-2233은 널리 사용되는 IRC 소프트웨어 Hexchat과 관련된 스택 기반 버퍼 오버플로 취약점입니다. 우리는 IRC 서버를 구축하고 그 서버에 연결된 모든 클라이언트를 충돌시키기 위해 공격을 수행합니다. 우리는 Ubuntu 12.04에서 Python을 사용하여 공격을 실행했습니다. 우리는 취약점을 수정하기 위한 패치를 만들고 다양한 테스트를 통해 패치가 실제로 작동함을 입증했습니다.
시스템 환경: Ubuntu 12.04 seed
Python 버전: 2.7.12
의존성을 설정하려면 다음 명령을 실행해야 합니다:
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev
그런 다음 hexchat-2.10.2.zip 파일을 추출하고 폴더로 이동합니다. 다음 명령을 사용하여 소프트웨어를 설치합니다:
./autogen.sh
./configure
Make
sudo make install
다음 명령은 ircd-irc2를 설치하는 데 사용됩니다:
sudo apt install ircd-irc2
서버가 설치된 후 다음 두 명령을 사용하여 NetworkManager를 다시 시작하고 서비스를 시작합니다.
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2
익스플로잇은 서버에서 실행되며, 공격자가 IRC가 사용하는 포트를 점유하고 수신 대기하여 큰 페이로드로 패킷을 스푸핑함으로써 클라이언트 측의 버퍼를 오버플로우시키고 클라이언트를 충돌시킵니다.
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager
inbound.c 파일을 교체하고 다음 명령을 사용하여 소프트웨어를 다시 설치합니다:
./autogen.sh
./configure
Make
sudo make install