要利用此漏洞,需要启动一个 Docker 容器,其环境已准备就绪,用于运行仍包含漏洞的 Tensorflow 版本 2.2.3。 环境组成如下:
通过执行以下命令检查机器是否安装了 Docker:
docker -v
当我们的操作系统安装好 Docker 后,在该仓库的根目录下运行以下命令来构建并启动应用:
docker-compose build
docker-compose up
或者,在不使用 docker compose 的情况下启动:
docker build -t docker-exploit-tensorflow-vulnerability:1.0 . # para construir la imagen
docker run --add-host=host.docker.internal:host-gateway --name exploit-tensorflow-vulnerability docker-exploit-tensorflow-vulnerability:1.0 # para crear y lanzar el proceso por primera vez
docker start -a exploit-tensorflow-vulnerability # para lanzar el proceso nuevamente
为使反向 shell(reverse shell)能够工作,攻击者机器上必须安装 netcat,并开启一个监听端口用于 SSH 会话。例如:
nc -lvp 10000
然后,将通过一个恶意 AI 模型利用该漏洞,并以此与攻击者建立连接。 需要在 reverseShell.yaml 文件中配置攻击者的 IP 和监听端口。