jumping shell - bin/bash - escape ograničeni shell

Jumping Shell: Kako napadači izbjegavaju ograničene školjke u /bin/bash

Šta je ograničena školjka i zašto su napadi školjki Jumpingom važni

Ograničene ljuske se koriste za kontrolu naredbi koje korisnici mogu izvršavati, često sprečavajući radnje poput cd, pokretanje novih ljuski ili izvoz varijabli okruženja. Obično se raspoređuju u CI/CD agenti ili izgraditi okruženja kako bi ograničili ponašanje korisnika. Međutim, napadači traže načine da izvedu jumping shell, metodu koja se koristi za izbjegavanje ograničenih shell okruženja i dobijanje pristupa neograničenim shell-ovima poput bin/bashJednom unutra it, napadač ima potpunu kontrolu iz komandne linije, zaobilazeći sva ograničenja ograničenog okruženja.

Kako funkcioniše Jumping Shell: Od ograničenog do bin/bash

Cilj skakajuće školjke je iskoristiti slabosti u ograničenim okruženjima i izazvati bijeg školjke koji vodi do bin/bashUobičajene tehnike za napade granatama s ograničenim bijegom uključuju:

$ ls /bin/bash $ /bin/bash

If bin/bash je dostupan, ovaj jednostavni poziv ga dovršava.

Druga uobičajena metoda:

$ echo "/bin/bash" > run.sh $ sh run.sh 

Napadači također mogu iskoristiti uređivače poput vi or manje:

vi :set shell=/bin/bash :shell 

Ove metode ilustruju koliko lako skačuća školjka može dovesti do bin/bash izvršenje, efektivno zaobilazeći ograničene zaštite ljuske.

Pravi rizici ovih napada u DevOps-u

U dijeljenom CI/CD okruženjima, ograničene ljuske se koriste za izolaciju verzija i smanjenje rizika. Ali kada napadač uspije sa jumping ljuskom i dosegne bin/bash, sigurnosni model se urušava.

Rizici uključuju:

  • Neovlašteni pristup tajnama okruženja
  • Eskalacija privilegija putem neograničenog bin/bash
  • Petljanje s gradnjom pipelineili artefakti
  • Implementacija perzistentnih alata unutar pipeline

Bijeg je ograničio školjku na bin/bash otvara vrata potpunom kompromitovanju sistema, često prvi potez u širem Napad na DevSecOps.

Praćenje i otkrivanje Jumping Shell-a i bin/bash izlaza

Da bi otkrili ponašanje ljuske tipa "jumping shell" i blokirali pokušaje ljuske tipa "escape-restricted shell", sigurnosni timovi moraju:

  • Zabilježite sve aktivnosti ljuske, posebno / bin / bash izvršenje
  • Praćenje zloupotrebe editora i korištenja skripti kao vektora za stvaranje ljuske
  • Pratite pristup konfiguracijskim datotekama ljuske kao što su .bashrc or .bash_profile

Obrasci ponašanja kao što je lansiranje bin/bash iz ograničenog okruženja treba smatrati upozorenjima visokog prioriteta. Rano otkrivanje može spriječiti dublje lateralno kretanje.

Sprečavanje Escape Restricted Shell napada i iskorištavanja

Kako bi se ublažili rizici od skakanja granata i spriječilo lansiranje napadača bin/bash:

  • Ojačajte ograničene ljuske: Uklonite ili blokirajte pristup
  • Koristite AppArmor ili SELinux za ograničavanje izvršavanja naredbi
  • Primijenite najmanje privilegije na CI/CD uloge i trkači
  • Kontejnerizirane izgradnje sa slikama bez distribucije kojima nedostaju ljuske poput bin/bash
  • Validirajte okruženja prije i poslije izgradnje kako biste uočili anomalije

Sprečavanje scenarija izbjegavanja ograničenih ljuski zahtijeva slojevite kontrole, a ne samo oslanjanje na ograničene ljuske. Nemojte pretpostavljati da su ograničene ljuske sigurne ako bin/bash je čak i potencijalno dostižno.

Zaključak: Izbjegavanje granata su ulazne tačke

Ograničene školjke su odbrambeni sloj, a ne garancija. Napadi skačućim školjkama ciljaju na slabu izolaciju i lošu validaciju. Jednom unutra / bin / bash, napadači mogu mijenjati sistem, istrajati i kompromitovati DevSecOps infrastrukturu.

Detekcija i izolacija su neophodni. Kombinacija evidentiranja komandi, ograničenih okruženja i pravilnog čišćenja upravitelja paketa smanjuje izloženost.

Konačno, alati poput Xygeni nude uvid u ove rizike. Oni pomažu u provođenju integriteta koda, otkrivanju neobičnog ponašanja ljuske i osigurajte svoje pipelineod unutrašnjih i vanjskih prijetnji, uključujući i one koje počinju jednostavnom školjkom za skakanje do / bin / bash ili pokušaji bijega iz ograničenih shell okruženja.

sca-tools-software-alati-za-analizu-sastava
Prioritizirajte, sanirajte i osigurajte softverske rizike
Nabavite svoj besplatni račun.
Nije potrebna kreditna kartica.

Osigurajte svoj razvoj i isporuku softvera

sa Xygeni paketom proizvoda