
CVE-2018-15473-Exploit
출처: https://github.com/Rhynorater/CVE-2018-15473-Exploit
이 익스플로잇을 실행하려면 다음이 설치되어 있어야 합니다:
먼저 DockerHub에서 오래된 Ubuntu에 SSH 6.6 버전이 포함된 이미지를 가져옵니다: 모든 것을 다운로드하는 데 몇 분 정도 걸릴 수 있지만, 한 번만 다운로드하면 됩니다.
docker pull dockerbase/openssh-server
이제 이미지를 빌드하고 컨테이너를 실행합니다.
docker-compose build
docker-compose up
다른 터미널에서 서버의 셸을 엽니다.
docker exec -it server /bin/sh
SSH 버전이 오래된 것을 확인합니다.
ssh -V
사용자를 생성합니다.
adduser mark
비밀번호를 두 번 입력하여 등록을 완료합니다. SSH 서버를 시작합니다.
/etc/init.d/ssh start
ip a로 IP를 확인하고 방금 생성한 사용자로 호스트 터미널에서 서버에 연결해 보세요.
ssh mark@server
attacker 폴더에서 다음만 실행하면 됩니다.
docker-compose build
docker-compose up
그런 다음 컨테이너 내부로 들어갑니다.
docker exec -it attacker /bin/sh
공격자와 서버 간의 연결을 테스트할 수 있습니다 (쉿, 아직 아무것도 의심하지 않습니다).
ping server
이제 공격을 시작할 수 있습니다:
./single_attack.sh
./attack.sh