改编自 https://github.com/Rhynorater/CVE-2018-15473-Exploit
运行此漏洞利用需要安装:
我们先从 DockerHub 拉取一个包含旧版 SSH (6.6) 的旧 Ubuntu 镜像: 下载可能需要几分钟,但只需下载一次。
docker pull dockerbase/openssh-server
我们构建自己的镜像并启动容器
docker-compose build
docker-compose up
在另一个终端中,打开服务器的 shell
docker exec -it server /bin/sh
验证 SSH 版本为旧版
ssh -V
创建一个用户
adduser mark
输入两次密码以完成注册。 启动 SSH 服务器
/etc/init.d/ssh start
使用 ip a 查看 IP 并尝试连接
从宿主机终端使用新创建的用户连接到服务器。
ssh mark@server
在 attacker 文件夹中,我们只需
docker-compose build
docker-compose up
然后进入容器
docker exec -it attacker /bin/sh
我们可以测试攻击者与服务器之间的连接(嘘,他还没有怀疑)
ping server
然后我们可以发起攻击:
./single_attack.sh
./attack.sh