针对 Polemarch 服务器 https://www.polemarch.org/ 的完整可用漏洞利用程序,利用 CVE-2007-4559,可实现:
概念验证,使用 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4559 并基于 https://www.trellix.com/en-us/about/newsroom/stories/research/tarfile-exploiting-the-world.html 的研究成果。
我们希望能够将以下文件部署到 Polemarch 服务器:
注意:在实际漏洞利用中,我们会更改一些名称以避免检测。
为了部署恶意软件,我们需要完成以下设置:
我们需要编译 rootkit 共享库和 shellcode:
$(rootkit): make
$(shellcode): gcc -z execstack -m32 -o shellcode shell.c
我们创建了一个 docker-compose,它将:
$: docker compose build
$: docker compose up -d
使用默认密码(admin/admin)登录 polemarch 服务器,并使用被篡改的 tar 文件创建一个项目:

现在,下次 docker 被 restarted 时,矿工和 tor 将在 polemarch 服务器中执行。
本项目仅供研究使用,不得用于任何非法或恶意活动。本项目的创建者不对因滥用此软件而造成的任何伤害或损害负责。