
TP Seguridad Informática UTN FRBA 2021
Для эксплуатации уязвимости необходимо поднять Docker-контейнер с подготовленной средой для запуска Tensorflow версии 2.2.3, которая всё ещё содержит уязвимость. Состоит из:
Проверьте, установлен ли Docker на машине, выполнив:
docker -v
После того, как Docker установлен в вашей операционной системе, выполните следующие команды в корневой папке этого репозитория для сборки и запуска приложения:
docker-compose build
docker-compose up
Или, для запуска без Docker Compose:
docker build -t docker-exploit-tensorflow-vulnerability:1.0 . # для сборки образа
docker run --add-host=host.docker.internal:host-gateway --name exploit-tensorflow-vulnerability docker-exploit-tensorflow-vulnerability:1.0 # для создания и первого запуска процесса
docker start -a exploit-tensorflow-vulnerability # для повторного запуска процесса
Чтобы reverse shell работал, необходимо установить netcat на атакующей машине и открыть порт для прослушивания SSH-сессии. Пример:
nc -lvp 10000
Затем уязвимость будет эксплуатироваться с помощью вредоносной модели ИИ, которая установит соединение с атакующим. Необходимо настроить IP-адрес и порт прослушивания атакующего в файле reverseShell.yaml