
CVE-2007-4559 - Exploração do Polemarch
Exploit totalmente funcional para o servidor Polemarch https://www.polemarch.org/, usando CVE-2007-4559, permitindo:
Prova de conceito usando https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4559 e baseada no trabalho de https://www.trellix.com/en-us/about/newsroom/stories/research/tarfile-exploiting-the-world.html.
Queremos ser capazes de implantar os seguintes arquivos em um servidor Polemarch:
Nota: no exploit real, mudaríamos alguns nomes para evitar detecção.
Para implantar o malware, teremos que configurar o seguinte:
Precisaremos compilar a biblioteca compartilhada do rootkit e o shellcode:
$(rootkit): make
$(shellcode): gcc -z execstack -m32 -o shellcode shell.c
Criamos um docker-compose que irá:
$: docker compose build
$: docker compose up -d
Faça login no servidor polemarch usando a senha padrão (admin/admin) e crie um projeto com o arquivo tar comprometido:

Agora, na próxima vez que o docker for reiniciado, o minerador e o tor serão executados no servidor polemarch.
Este projeto é apenas para fins de pesquisa e não deve ser usado para quaisquer atividades ilegais ou maliciosas. Os criadores deste projeto não são responsáveis por qualquer dano ou prejuízo causado pelo mau uso deste software.