
vulnerabilidade armada do radare2 encontrada por @CaptnBanana e blenk92
vulnerabilidade armada do radare2 (CVE-2019-14745 atribuída) encontrada por @CaptnBanana e blenk92
Para detalhes sobre a vulnerabilidade, leia https://bananamafia.dev/post/r2-pwndebian/
Primeiramente, você precisa dos bindings Python do LIEF (https://lief.quarkslab.com/) Então, execute o script como:
python nukeradare2.py <binary_name> <one of the symbols of that binary> <shell command>
Isso criará um binário com o prefixo nuked_. Execute-o com:
radare2 -c "ood" <nuked_binary>
ou forneça "ood" como um comando no radare2. Observe que o radare2 executará seu comando duas vezes.