
CVE-2018-15473-Exploit
مُعدّل من https://github.com/Rhynorater/CVE-2018-15473-Exploit
لتشغيل هذا الاستغلال يجب أن يكون لديك:
لنبدأ بسحب صورة من DockerHub تحتوي على إصدار قديم (6.6) من SSH على Ubuntu قديم: قد يستغرق التحميل بضع دقائق، لكنه يحتاج إلى تحميل مرة واحدة فقط.
docker pull dockerbase/openssh-server
نقوم ببناء صورتنا وتشغيل الحاوية
docker-compose build
docker-compose up
في محطة طرفية أخرى، نفتح شل الخادم
docker exec -it server /bin/sh
نتأكد من أن إصدار SSH قديم
ssh -V
ننشئ مستخدمًا
adduser mark
أدخل كلمة المرور مرتين لإنهاء التسجيل. نبدأ تشغيل خادم ssh
/etc/init.d/ssh start
اكتشف عنوان IP باستخدام ip a وحاول الاتصال
من المحطة المضيفة إلى الخادم باستخدام المستخدم الذي أنشأته للتو.
ssh mark@server
في مجلد attacker، نحتاج فقط إلى:
docker-compose build
docker-compose up
وندخل إلى الحاوية
docker exec -it attacker /bin/sh
يمكننا اختبار الاتصال بين المهاجم والخادم (صه... لا يزال لا يشك في شيء)
ping server
ثم يمكننا شن الهجمات:
./single_attack.sh
./attack.sh