
TORQUE Resource Manager 2.5.x-2.5.13 эксплойт переполнения буфера на основе стека CVE-2014-8729; CVE-2014-878
Название эксплойта: переполнение буфера в стеке в TORQUE Resource Manager 2.5.x-2.5.13
Дата: 10 ноября 2014
Автор эксплойта: @inso - Moussajee Thomas, @socks - Laurenceau Gary
Уязвимость обнаружена: Moussajee Thomas, Laurenceau Gary
CVE: CVE-2014-8729, CVE-2014-8787
Домашняя страница производителя: http://www.adaptivecomputing.com/
Ссылка на ПО: http://www.adaptivecomputing.com/support/download-center/torque-download/
Протестированная версия: 2.5.12
Затронутые версии: 2.5.x - 2.5.13
Протестировано на: Debian 32bit с отключённым ASLR
ROP на exit(42) с контролем регистра EAX
можно настроить (раскомментировав строку) для выполнения reverse shellcode, если NX отключён