
This is a container environment running CVE-2024-3094 sshd backdoor instance, working with https://github.com/amlweems/xzbot project. IT IS NOT Docker, just implemented by chroot.
Il s'agit d'un environnement exécutant une instance de backdoor sshd CVE-2024-3094, fonctionnant avec cet exploit : https://github.com/amlweems/xzbot.
CE N'EST PAS un conteneur Docker. J'avais essayé de créer cet environnement de vulnérabilité avec Docker mais j'ai échoué :
Je doute que cela soit lié à systemd, car toutes les méthodes que j'ai essayées à l'intérieur de Docker pour lancer SSHD se faisaient depuis la ligne de commande, pas systemd.
Pour faire suite, j'ai testé avec une expérience : sur la machine VM où sshd(systemd) a été exploité avec succès avec xzbot, j'ai directement lancé /sbin/sshd -D -e -p 2024 avec liblzma.so remplacé, et l'exploitation xzbot a échoué, ce qui indique que cela pourrait être fortement lié à systemd.
J'ai abandonné Docker car c'est un peu complexe de lancer sshd depuis systemd à l'intérieur de Docker.
Finalement, j'ai extrait le système de fichiers minimisé de ma VM, et je l'ai transformé en un mini conteneur basé sur chroot, qui peut facilement s'exécuter sur l'espace de noms de l'hôte avec systemd.
Cela fonctionne à la fois dans mon environnement VM et dans un autre environnement, ce qui permet à l'exploitation xzbot de réussir.
Je n'ai pas encore compris le principe, mais j'ai organisé l'environnement dans ce projet pour la recherche.
./compose.sh à la racine de ce projet.
./remove.sh à la racine de ce projet.
./xzbot -addr 127.0.0.1:2024 -cmd 'whoami > /hello', et vous pouvez voir un fichier nommé hello sous env_fs si l'exploit réussit.
https://github.com/amlweems/xzbot fournit un bon outil, et il a patché le liblzma.so avec sa propre clé publique, le rendant accessible. Reportez-vous au projet xzbot pour plus de détails.
Notre mini système de fichiers contient le fichier so lzma patché par défaut de xzbot. Et un binaire exécutable xzbot a été compilé statiquement ici. Vous pouvez simplement ./xzbot -addr 127.0.0.1:2024 -cmd 'whoami > /hello' pour tester.
Un fichier systemd xzback.service sera déployé dynamiquement dans /etc/systemd/system/ sur votre hôte.
Et xzback.service démarrera avec chroot vers notre mini système de fichiers, sans plus d'influence sur le système de fichiers hôte.