wget v1.19.1 用于漏洞利用开发。
这不是一个可用的漏洞利用——正在开发中。
# 构建容器
docker build -t cve201713089 .
# 或者 ...
docker pull robertcolejensen/cve201713089
# 在容器中操作,`src` 将会挂载到 `/opt/CVE-2017-13089/src`
./run.sh
# 开发漏洞利用,使用外部调试符号运行 `gdb`
./run.sh dev
# 运行包含的 DoS 概念验证
./run.sh dos
# 运行包含的漏洞利用概念验证(开发中)
./run.sh exploit
为了最大程度的乐趣,我做了以下操作:
execstack -s /usr/local/bin/wgetCFLAGS="-fno-stack-protector $CFLAGS"docker-machine ssh security-vm 'sudo sysctl -w kernel.randomize_va_space=0'你应该在自己的Docker主机上重复ASLR更改——其他更改已在Dockerfile中完成。