
CVE-2018-15473-Exploit
Adapté de https://github.com/Rhynorater/CVE-2018-15473-Exploit
Pour exécuter cet exploit, vous devez avoir installé :
Commençons par tirer de DockerHub une image qui a une ancienne version (6.6) de SSH sur un vieil Ubuntu : Cela peut prendre quelques minutes pour tout télécharger, mais vous n'avez besoin de télécharger qu'une seule fois.
docker pull dockerbase/openssh-server
Nous construisons notre image et lançons le conteneur
docker-compose build
docker-compose up
Dans un autre terminal, ouvrons le shell du serveur
docker exec -it server /bin/sh
Vérifions que la version de SSH est ancienne
ssh -V
Créons un utilisateur
adduser mark
Entrez le mot de passe deux fois pour terminer l'inscription. Démarrons le serveur ssh
/etc/init.d/ssh start
Découvrez l'IP avec ip a et essayez de vous connecter
depuis le terminal hôte au serveur avec l'utilisateur que vous venez de créer.
ssh mark@server
Dans le dossier attacker, nous avons seulement besoin
docker-compose build
docker-compose up
Et nous entrons dans le conteneur
docker exec -it attacker /bin/sh
Nous pouvons tester la connexion entre l'attaquant et le serveur (ssshhh, il ne se doute encore de rien)
ping server
Ensuite nous pouvons lancer les attaques :
./single_attack.sh
./attack.sh