
यह CVE-2024-3094 sshd बैकडोर इंस्टेंस चलाने वाला एक कंटेनर वातावरण है, जो https://github.com/amlweems/xzbot प्रोजेक्ट के साथ काम करता है। यह Docker नहीं है, केवल chroot द्वारा कार्यान्वित किया गया है।
यह CVE-2024-3094 sshd बैकडोर इंस्टेंस चलाने वाला एक वातावरण है, जो इस एक्सप्लॉइट के साथ काम करता है: https://github.com/amlweems/xzbot.
यह डॉकर कंटेनर नहीं है। मैंने इस कमजोरी के वातावरण को डॉकर के साथ बनाने की कोशिश की थी लेकिन विफल रहा:
मुझे संदेह है कि यह systemd से संबंधित था, क्योंकि डॉकर के अंदर मैंने जो भी तरीके आज़माए, वे SSHD को cmdline से चला रहे थे, systemd से नहीं।
इसके बाद, मैंने प्रयोग के साथ परीक्षण किया: उस वीएम मशीन पर जहाँ sshd(systemd) को xzbot से सफलतापूर्वक शोषित किया गया था, मैंने बदले हुए liblzma.so के साथ सीधे /sbin/sshd -D -e -p 2024 लॉन्च किया, और xzbot शोषण विफल रहा, जो इंगित करता है कि यह highly systemd से संबंधित हो सकता है।
मैंने डॉकर छोड़ दिया क्योंकि डॉकर के अंदर systemd से sshd चलाना थोड़ा जटिल है।
अंततः मैंने अपने वीएम से न्यूनतम फाइल सिस्टम निकाला, और इसे chroot पर आधारित एक मिनी कंटेनर बनाया, जो systemd के साथ होस्ट नेमस्पेस पर आसानी से चल सकता है।
यह मेरे वीएम वातावरण और दूसरे वातावरण दोनों पर काम करता है, जो xzbot शोषण को सफल बनाता है।
मैंने सिद्धांत का पता नहीं लगाया है, लेकिन फिर भी मैंने इस प्रोजेक्ट में अनुसंधान के लिए वातावरण व्यवस्थित किया है।
इस प्रोजेक्ट की रूट डायरेक्टरी में ./compose.sh चलाएं।
इस प्रोजेक्ट की रूट डायरेक्टरी में ./remove.sh चलाएं।
./xzbot -addr 127.0.0.1:2024 -cmd 'whoami > /hello', और यदि शोषण सफल होता है तो आप env_fs के नीचे hello नामक फाइल देख सकते हैं।
https://github.com/amlweems/xzbot एक अच्छा उपकरण प्रदान करता है, और इसने liblzma.so को अपनी पब्लिक कुंजी से पैच किया है, जिससे इसे सुलभ बनाया गया है। विवरण के लिए xzbot प्रोजेक्ट देखें।
हमारे मिनी फाइल सिस्टम में xzbot की डिफ़ॉल्ट पैच की गई lzma so फाइल शामिल है। और एक xzbot एक्ज़ीक्यूटेबल बाइनरी को यहाँ स्टैटिकली कंपाइल किया गया है। आप परीक्षण के लिए बस ./xzbot -addr 127.0.0.1:2024 -cmd 'whoami > /hello' चला सकते हैं।
एक systemd xzback.service फ़ाइल आपके होस्ट पर /etc/systemd/system/ पर गतिशील रूप से तैनात की जाएगी।
और xzback.service हमारे मिनी फाइल सिस्टम के chroot के साथ शुरू होगी, होस्ट फाइल सिस्टम पर कोई और प्रभाव नहीं डालेगी।