
CVE-2018-15473-Exploit
Адаптировано из https://github.com/Rhynorater/CVE-2018-15473-Exploit
Для запуска этого эксплойта необходимо иметь установленное:
Начнем с загрузки из DockerHub образа, содержащего старую версию (6.6) SSH на старом Ubuntu: Загрузка может занять несколько минут, но скачать нужно только один раз.
docker pull dockerbase/openssh-server
Строим наш образ и запускаем контейнер
docker-compose build
docker-compose up
В другом терминале открываем shell сервера
docker exec -it server /bin/sh
Проверяем, что версия SSH старая
ssh -V
Создаем пользователя
adduser mark
Введите пароль дважды для завершения регистрации. Запускаем ssh-сервер
/etc/init.d/ssh start
Узнайте IP с помощью ip a и попробуйте подключиться
с хост-терминала к серверу под только что созданным пользователем.
ssh mark@server
В папке attacker нам нужно только
docker-compose build
docker-compose up
И заходим внутрь контейнера
docker exec -it attacker /bin/sh
Можем проверить соединение между атакующим и сервером (тссс, он пока ничего не подозревает)
ping server
Тогда уже можем запустить атаки:
./single_attack.sh
./attack.sh