
CVE-2018-15473-Exploit
Adaptiert von https://github.com/Rhynorater/CVE-2018-15473-Exploit
Um diesen Exploit auszuführen, müssen folgende Komponenten installiert sein:
Wir beginnen damit, ein Image von DockerHub zu ziehen, das eine alte Version (6.6) von SSH auf einem alten Ubuntu enthält: Es kann einige Minuten dauern, um alles herunterzuladen, aber es muss nur einmal heruntergeladen werden.
docker pull dockerbase/openssh-server
Wir bauen unser Image und starten den Container
docker-compose build
docker-compose up
In einem anderen Terminal öffnen wir die Shell des Servers
docker exec -it server /bin/sh
Wir überprüfen, dass die SSH-Version alt ist
ssh -V
Wir erstellen einen Benutzer
adduser mark
Geben Sie das Passwort zweimal ein, um die Registrierung abzuschließen. Wir starten den SSH-Server
/etc/init.d/ssh start
Ermitteln Sie die IP mit ip a und versuchen Sie, sich vom Host-Terminal aus mit dem soeben erstellten Benutzer mit dem Server zu verbinden.
ssh mark@server
Im Ordner attacker müssen wir nur
docker-compose build
docker-compose up
E entramos dentro do container
docker exec -it attacker /bin/sh
Wir können die Verbindung zwischen dem Angreifer und dem Server testen (ssshhh, er ahnt noch nichts)
ping server
Dann können wir die Angriffe starten:
./single_attack.sh
./attack.sh