天天看點

複現CVE-2017-17215,解決連接配接問題

對于該漏洞在FreeBuf上有分析文章,筆者按照該文章進行學習複現,但是一直卡在網絡問題,後來發現其實是個配置網絡的小問題。這裡記錄一下。

啟動qemu運作剛鏡像:

sudo qemu-system-mips -M malta -kernel vmlinux-2.6.32-5-4kc-malta -hda debian_squeeze_mips_standard.qcow2 -append "root=/dev/sda1 console=tty0" -net nic,macaddr=00:16:3e:00:00:01 -net tap
           

可以看到一個qemu虛拟機,用root/root登入進去:

複現CVE-2017-17215,解決連接配接問題

看一下網絡接口:

複現CVE-2017-17215,解決連接配接問題

将nano /etc/network/interfaces 檔案中的eth0改為eth1:

複現CVE-2017-17215,解決連接配接問題

再用ifup eth1 将eth1啟起來,運氣好的話此時網絡已經好了。

然而這裡可能一直運氣不好,記錄:嘗試過重新開機、重新開機網絡、重新開機接口。給qemu配置新的網絡192.168.0.127 ,可以實作主機和虛拟機之間互通

~ # ifconfig eth1 192.168.0.127 netmask 255.255.255.0
~ # route add default gw 192.168.0.1
           
複現CVE-2017-17215,解決連接配接問題

繼續閱讀