જમ્પિંગ શેલ - બિન/બેશ - પ્રતિબંધિત શેલથી બચવું

જમ્પિંગ શેલ: હુમલાખોરો પ્રતિબંધિત શેલોમાંથી /bin/bash માં કેવી રીતે છટકી જાય છે

પ્રતિબંધિત શેલ શું છે અને જમ્પિંગ શેલ હુમલા શા માટે મહત્વપૂર્ણ છે

પ્રતિબંધિત શેલનો ઉપયોગ વપરાશકર્તાઓ કયા આદેશો ચલાવી શકે છે તે નિયંત્રિત કરવા માટે થાય છે, જે ઘણીવાર ક્રિયાઓને અટકાવે છે જેમ કે cd, નવા શેલ લોન્ચ કરવા, અથવા પર્યાવરણ ચલોની નિકાસ કરવી. તેઓ સામાન્ય રીતે CI/CD વપરાશકર્તા વર્તનને મર્યાદિત કરવા માટે એજન્ટો અથવા બિલ્ડ વાતાવરણ. જોકે, હુમલાખોરો જમ્પિંગ શેલ કરવાના રસ્તાઓ શોધે છે, જે પ્રતિબંધિત શેલ વાતાવરણથી બચવા અને અનિયંત્રિત શેલો જેવા કે બિન/બાશ. અંદર ગયા પછી it, હુમલાખોર પાસે સંપૂર્ણ કમાન્ડ-લાઇન નિયંત્રણ હોય છે, જે પ્રતિબંધિત વાતાવરણની બધી મર્યાદાઓને બાયપાસ કરે છે.

જમ્પિંગ શેલ કેવી રીતે કાર્ય કરે છે: પ્રતિબંધિતથી બિન/બેશ સુધી

જમ્પિંગ શેલનો ધ્યેય પ્રતિબંધિત વાતાવરણમાં નબળાઈઓનો ઉપયોગ કરવાનો અને શેલ એસ્કેપને ટ્રિગર કરવાનો છે જે તરફ દોરી જાય છે બિન/બાશ. એસ્કેપ પ્રતિબંધિત શેલ હુમલાઓ માટેની સામાન્ય તકનીકોમાં શામેલ છે:

$ ls /bin/bash $ /bin/bash

If બિન/બાશ સુલભ હોય, તો આ સરળ વિનંતી તેને પૂર્ણ કરે છે.

બીજી સામાન્ય પદ્ધતિ:

$ echo "/bin/bash" > run.sh $ sh run.sh 

હુમલાખોરો સંપાદકોનો પણ શોષણ કરી શકે છે જેમ કે vi or ઓછી:

vi :set shell=/bin/bash :shell 

આ પદ્ધતિઓ દર્શાવે છે કે કૂદકા મારતો શેલ કેટલી સરળતાથી તરફ દોરી શકે છે બિન/બાશ અમલીકરણ, પ્રતિબંધિત શેલ સુરક્ષાને અસરકારક રીતે બાયપાસ કરીને.

DevOps માં આ હુમલાઓના વાસ્તવિક જોખમો

શેર કરેલ CI/CD પર્યાવરણમાં, પ્રતિબંધિત શેલનો ઉપયોગ બિલ્ડ્સને અલગ કરવા અને જોખમ ઘટાડવા માટે થાય છે. પરંતુ જ્યારે કોઈ હુમલાખોર કૂદકા મારતા શેલ સાથે સફળ થાય છે અને પહોંચે છે બિન/બાશ, સુરક્ષા મોડેલ તૂટી જાય છે.

જોખમોમાં શામેલ છે:

  • પર્યાવરણીય રહસ્યોમાં અનધિકૃત પ્રવેશ
  • અમર્યાદિત દ્વારા વિશેષાધિકારમાં વધારો બિન/બાશ
  • બાંધકામ સાથે ચેડાં pipelineવસ્તુઓ અથવા કલાકૃતિઓ
  • ની અંદર સતત ટૂલિંગનો ઉપયોગ pipeline

એસ્કેપ શેલને મર્યાદિત કરે છે બિન/બાશ સંપૂર્ણ સિસ્ટમ સમાધાનનો દરવાજો ખોલે છે, ઘણીવાર વ્યાપક સ્તરે પહેલું પગલું DevSecOps હુમલો.

જમ્પિંગ શેલ અને બિન/બેશ એસ્કેપનું નિરીક્ષણ અને શોધ

જમ્પિંગ શેલ વર્તણૂક શોધવા અને એસ્કેપ-પ્રતિબંધિત શેલ પ્રયાસોને અવરોધિત કરવા માટે, સુરક્ષા ટીમોએ:

  • બધી શેલ પ્રવૃત્તિ લોગ કરો, ખાસ કરીને / બિન / બેશ અમલ
  • શેલ સ્પૉન વેક્ટર તરીકે એડિટર દુરુપયોગ અને સ્ક્રિપ્ટના ઉપયોગનું નિરીક્ષણ કરો
  • શેલ રૂપરેખા ફાઇલોની ઍક્સેસને ટ્રૅક કરો જેમ કે બૅશ or .bash_profile

વર્તણૂકીય પેટર્ન જેમ કે લોન્ચિંગ બિન/બાશ પ્રતિબંધિત વાતાવરણમાંથી આવતાં ચેતવણીઓને ઉચ્ચ પ્રાથમિકતા આપવી જોઈએ. તેને વહેલા શોધી કાઢવાથી ઊંડા બાજુના હલનચલનને અટકાવી શકાય છે.

એસ્કેપ પ્રતિબંધિત શેલ હુમલાઓ અને શોષણોને અટકાવવું

જમ્પિંગ શેલના જોખમોને ઘટાડવા અને હુમલાખોરોને લોન્ચ કરતા અટકાવવા માટે બિન/બાશ:

  • પ્રતિબંધિત શેલોને સખત બનાવો: દૂર કરો અથવા અવરોધિત કરો ઍક્સેસ
  • આદેશ અમલને પ્રતિબંધિત કરવા માટે AppArmor અથવા SELinux નો ઉપયોગ કરો
  • ઓછામાં ઓછા વિશેષાધિકાર લાગુ કરો CI/CD ભૂમિકાઓ અને દોડવીરો
  • ડિસ્ટ્રોલેસ છબીઓ સાથે કન્ટેનરાઇઝ બિલ્ડ્સ જેમાં શેલનો અભાવ હોય છે બિન/બાશ
  • અસંગતતાઓ પકડવા માટે બિલ્ડ પહેલા અને પછીના વાતાવરણને માન્ય કરો

એસ્કેપ પ્રતિબંધિત શેલ દૃશ્યોને રોકવા માટે સ્તરીય નિયંત્રણોની જરૂર છે, ફક્ત મર્યાદિત શેલ પર નિર્ભરતા જ નહીં. ધારો નહીં કે પ્રતિબંધિત શેલ સુરક્ષિત છે જો બિન/બાશ શક્ય રીતે પહોંચી શકાય તેવું પણ છે.

નિષ્કર્ષ: શેલ એસ્કેપ્સ એ એન્ટ્રી પોઈન્ટ છે

પ્રતિબંધિત શેલ એક સંરક્ષણ સ્તર છે, ગેરંટી નથી. જમ્પિંગ શેલ હુમલાઓ નબળા આઇસોલેશન અને નબળા માન્યતાને લક્ષ્ય બનાવે છે. એકવાર અંદર ગયા પછી / બિન / બેશ, હુમલાખોરો DevSecOps ઇન્ફ્રાસ્ટ્રક્ચરને બદલી શકે છે, ચાલુ રાખી શકે છે અને સમાધાન કરી શકે છે.

શોધ અને અલગતા આવશ્યક છે. કમાન્ડ લોગિંગ, પ્રતિબંધિત વાતાવરણ અને પેકેજ મેનેજરોની યોગ્ય સફાઈનું સંયોજન એક્સપોઝર ઘટાડે છે.

છેલ્લે, સાધનો જેમ કે ઝીગેની આ જોખમોમાં દૃશ્યતા પ્રદાન કરે છે. તેઓ કોડ અખંડિતતાને લાગુ કરવામાં, અસામાન્ય શેલ વર્તન શોધવામાં મદદ કરે છે, અને સુરક્ષિત કરો તમારું pipelineઆંતરિક અને બાહ્ય ધમકીઓથી, જેમાં એક સરળ જમ્પિંગ શેલથી શરૂ થતા / બિન / બેશ અથવા પ્રતિબંધિત શેલ વાતાવરણમાંથી છટકી જવાના પ્રયાસો.

સ્કા-ટૂલ્સ-સોફ્ટવેર-રચના-વિશ્લેષણ-ટૂલ્સ
તમારા સોફ્ટવેર જોખમોને પ્રાથમિકતા આપો, સુધારણા કરો અને સુરક્ષિત કરો
તમારું મફત ખાતું મેળવો.
કોઈ ક્રેડિટ કાર્ડ જરૂરી નથી.

તમારા સોફ્ટવેર ડેવલપમેન્ટ અને ડિલિવરી સુરક્ષિત કરો

ઝાયજેની પ્રોડક્ટ સ્યુટ સાથે