武器化的 radare2 漏洞(CVE-2019-14745 分配)由 @CaptnBanana 和 blenk92 发现
有关漏洞的详细信息,请阅读 https://bananamafia.dev/post/r2-pwndebian/
首先,你需要 LIEF 的 Python 绑定(https://lief.quarkslab.com/) 然后,按如下方式运行脚本:
python nukeradare2.py <binary_name> <one of the symbols of that binary> <shell command>
这将创建一个以 nuked_ 为前缀的二进制文件。通过以下方式运行它:
radare2 -c "ood" <nuked_binary>
或者在 radare2 中输入 "ood" 命令。注意,radare2 会运行你的命令两次。