
CVE-2007-4559 - Polemarch 익스플로잇
Polemarch 서버 https://www.polemarch.org/ 에 대한 완전한 작동 익스플로잇, CVE-2007-4559를 사용하여 다음을 가능하게 합니다:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4559 를 사용한 개념 증명이며, https://www.trellix.com/en-us/about/newsroom/stories/research/tarfile-exploiting-the-world.html 의 작업을 기반으로 합니다.
Polemarch 서버에 다음 파일들을 배포할 수 있기를 원합니다:
참고: 실제 익스플로잇에서는 탐지를 피하기 위해 일부 이름을 변경할 것입니다.
악성코드를 배포하기 위해 다음을 설정해야 합니다:
루트킷 공유 라이브러리와 셸코드를 컴파일해야 합니다:
$(rootkit): make
$(shellcode): gcc -z execstack -m32 -o shellcode shell.c
다음을 수행하는 docker-compose를 만들었습니다:
$: docker compose build
$: docker compose up -d
기본 암호(admin/admin)를 사용하여 polemarch 서버에 로그인하고 손상된 tar 파일로 프로젝트를 만드세요:

이제 다음에 도커가 restarted되면 채굴기와 tor가 polemarh 서버에서 실행됩니다.
이 프로젝트는 연구 목적으로만 제공되며 불법적이거나 악의적인 활동에 사용되어서는 안 됩니다. 이 프로젝트의 제작자는 이 소프트웨어의 오용으로 인한 어떤 피해나 손해에 대해서도 책임을 지지 않습니다.