
PoC for wget v1.19.1
wget v1.19.1 для разработки эксплойта.
Это не рабочий эксплойт — находится в разработке.
# Сборка контейнера
docker build -t cve201713089 .
# ИЛИ ...
docker pull robertcolejensen/cve201713089
# Поиграйте в контейнере; `src` будет смонтирован в `/opt/CVE-2017-13089/src`
./run.sh
# Разработка эксплойта, запускает `gdb` с загруженными внешними отладочными символами
./run.sh dev
# Запуск прилагаемого PoC отказа в обслуживании
./run.sh dos
# Запуск прилагаемого PoC эксплойта (в разработке)
./run.sh exploit
Для максимального УДОВОЛЬСТВИЯ я сделал следующее:
execstack -s /usr/local/bin/wgetCFLAGS="-fno-stack-protector $CFLAGS"docker-machine ssh security-vm 'sudo sysctl -w kernel.randomize_va_space=0'Вы должны продублировать изменение ASLR на своём собственном хосте Docker — остальные изменения находятся в Dockerfile.