
CVE-2018-15473-Exploit
Adaptado de https://github.com/Rhynorater/CVE-2018-15473-Exploit
Para ejecutar este exploit es necesario tener instalado:
Vamos empezar descargando de DockerHub una imagen que tiene una versión antigua (6.6) de SSH en un Ubuntu antiguo: Puede tardar algunos minutos en descargar todo, pero solo necesita descargar una vez.
docker pull dockerbase/openssh-server
Construimos nuestra imagen y levantamos el contenedor
docker-compose build
docker-compose up
En otro terminal, abrimos la shell del servidor
docker exec -it server /bin/sh
Verificamos que la versión de SSH es antigua
ssh -V
Creamos un usuario
adduser mark
Ingrese la contraseña dos veces para finalizar el registro. Iniciamos el servidor ssh
/etc/init.d/ssh start
Descubra la IP con ip a e intente conectarse desde el terminal host al servidor con el usuario que acaba de crear.
ssh mark@server
En la carpeta attacker, solo necesitamos
docker-compose build
docker-compose up
Y entramos dentro del contenedor
docker exec -it attacker /bin/sh
Podemos probar la conexión entre el attacker y el server (ssshhh, él aún no sospecha nada)
ping server
Ahí ya podemos lanzar los ataques:
./single_attack.sh
./attack.sh