
TORQUE Resource Manager 2.5.x-2.5.13 exploração de estouro de buffer baseado em pilha CVE-2014-8729; CVE-2014-878
Título do Exploit: TORQUE Resource Manager 2.5.x-2.5.13 estouro de buffer baseado em pilha
Data: 10 de Novembro de 2014
Autor do Exploit: @inso - Moussajee Thomas, @socks - Laurenceau Gary
Vulnerabilidade descoberta por: Moussajee Thomas, Laurenceau Gary
CVE: CVE-2014-8729, CVE-2014-8787
Página Inicial do Fornecedor: http://www.adaptivecomputing.com/
Link do Software: http://www.adaptivecomputing.com/support/download-center/torque-download/
Versão testada: 2.5.12
Versão afetada: 2.5.x - 2.5.13
Testado em: Debian 32bit com ASLR desabilitado
ROP em exit(42) com controle do registrador EAX
pode ser personalizável (descomente a linha) para execução de shellcode reverso se NX estiver desabilitado