
https://github.com/Rhynorater/CVE-2018-15473-Exploit から翻案
このエクスプロイトを実行するには、以下がインストールされている必要があります:
まず、古いUbuntuに古いバージョン(6.6)のSSHが含まれているイメージをDockerHubからプルしましょう: すべてのダウンロードには数分かかる場合がありますが、ダウンロードは一度だけ必要です。
docker pull dockerbase/openssh-server
イメージをビルドし、コンテナを起動します
docker-compose build
docker-compose up
別のターミナルで、サーバーのシェルを開きます
docker exec -it server /bin/sh
SSHのバージョンが古いことを確認します
ssh -V
ユーザーを作成します
adduser mark
登録を完了するためにパスワードを2回入力します。 SSHサーバーを起動します
/etc/init.d/ssh start
ip a でIPを確認し、ホスト端末から先ほど作成したユーザーでサーバーに接続してみてください。
ssh mark@server
attacker フォルダ内で、必要なのは
docker-compose build
docker-compose up
そして、コンテナの中に入ります
docker exec -it attacker /bin/sh
攻撃者とサーバー間の接続をテストできます(ssshhh、まだ何も疑っていません)
ping server
そして、攻撃を開始できます:
./single_attack.sh
./attack.sh