
CVE-2018-15473-Exploit
से अनुकूलित https://github.com/Rhynorater/CVE-2018-15473-Exploit
इस एक्सप्लॉइट को चलाने के लिए निम्नलिखित स्थापित होना चाहिए:
हम DockerHub से एक ऐसी इमेज खींचकर शुरू करेंगे जिसमें पुराने Ubuntu पर SSH का पुराना संस्करण (6.6) है: सब कुछ डाउनलोड करने में कुछ मिनट लग सकते हैं, लेकिन केवल एक बार डाउनलोड करने की आवश्यकता है।
docker pull dockerbase/openssh-server
हम अपनी इमेज बनाते हैं और कंटेनर चलाते हैं
docker-compose build
docker-compose up
दूसरे टर्मिनल में, हम सर्वर का शेल खोलते हैं
docker exec -it server /bin/sh
हम जाँचते हैं कि SSH का संस्करण पुराना है
ssh -V
हम एक उपयोगकर्ता बनाते हैं
adduser mark
पंजीकरण पूरा करने के लिए दो बार पासवर्ड डालें। हम ssh सर्वर शुरू करते हैं
/etc/init.d/ssh start
ip a से IP पता करें और अभी बनाए गए उपयोगकर्ता के साथ होस्ट टर्मिनल से सर्वर से कनेक्ट करने का प्रयास करें।
ssh mark@server
attacker फ़ोल्डर में, हमें केवल आवश्यकता है
docker-compose build
docker-compose up
और हम कंटेनर के अंदर प्रवेश करते हैं
docker exec -it attacker /bin/sh
हम हमलावर और सर्वर के बीच कनेक्शन का परीक्षण कर सकते हैं (ssshhh, उसे अभी तक कुछ संदेह नहीं है)
ping server
फिर हम हमले शुरू कर सकते हैं:
./single_attack.sh
./attack.sh