
Este é um guia de exploração para CVE-2016-2233
CVE-2016-2233 é uma vulnerabilidade de estouro de buffer baseado em pilha relacionada a um software IRC amplamente utilizado, o Hexchat. Construímos um servidor IRC e lançamos o ataque sobre ele para fazer todos os clientes conectados ao servidor falharem. Exploramos nosso ataque no Ubuntu 12.04 usando Python. Criamos um patch para corrigir a vulnerabilidade e provamos que ele realmente funciona através de vários testes.
Ambiente do Sistema: Ubuntu 12.04 seed
Versão do Python: 2.7.12
Para configurar as dependências, o seguinte comando deve ser executado:
sudo apt-get install gnome-common
sudo apt-get install libglib2.0-dev
sudo apt-get update
sudo apt-get install libgtk2.0-dev
Em seguida, extraia o arquivo hexchat-2.10.2.zip e entre na pasta. Instale o software usando os seguintes comandos:
./autogen.sh
./configure
Make
sudo make install
Os seguintes comandos são usados para instalar o ircd-irc2:
sudo apt install ircd-irc2
Após o servidor estar instalado, use os 2 comandos seguintes para reiniciar o NetworkManager e iniciar o serviço.
sudo systemctl restart NetworkManager
sudo systemctl restart ircd-irc2
A exploração é executada no servidor, onde o atacante ocupa e escuta a porta que o IRC está usando, e falsifica pacotes com uma grande carga útil para estourar o buffer no lado do cliente e fazer os clientes falharem.
sudo systemctl kill ircd-irc2
sudo systemctl restart NetworkManager
Substitua o arquivo inbound.c e reinstale o software usando os seguintes comandos:
./autogen.sh
./configure
Make
sudo make install