
TORQUE Resource Manager 2.5.x-2.5.13 스택 기반 버퍼 오버플로우 익스플로잇 CVE-2014-8729; CVE-2014-878
익스플로잇 제목: TORQUE Resource Manager 2.5.x-2.5.13 스택 기반 버퍼 오버플로우
날짜: 2014년 11월 10일
익스플로잇 작성자: @inso - Moussajee Thomas, @socks - Laurenceau Gary
취약점 발견자: Moussajee Thomas, Laurenceau Gary
CVE: CVE-2014-8729, CVE-2014-8787
공급업체 홈페이지: http://www.adaptivecomputing.com/
소프트웨어 링크: http://www.adaptivecomputing.com/support/download-center/torque-download/
테스트 버전: 2.5.12
영향받는 버전: 2.5.x - 2.5.13
테스트 환경: Debian 32bit (ASLR 비활성화)
EAX 레지스터 제어를 통한 exit(42)의 ROP
NX가 비활성화된 경우 리버스 셸코드 실행을 위해 사용자 정의 가능 (주석 해제 줄)