जंपिंग शेल - बिन/बैश - प्रतिबंधित शेल से बाहर निकलें

जंपिंग शेल: हमलावर प्रतिबंधित शेल से /bin/bash तक कैसे पहुँचते हैं

प्रतिबंधित शेल क्या है और जंपिंग शेल हमले क्यों महत्वपूर्ण हैं?

प्रतिबंधित शेल का उपयोग यह नियंत्रित करने के लिए किया जाता है कि उपयोगकर्ता किन कमांड को निष्पादित कर सकते हैं, अक्सर यह कुछ कार्यों को रोकता है जैसे कि cdनए शेल लॉन्च करने या पर्यावरण चर निर्यात करने के लिए। इन्हें आमतौर पर तैनात किया जाता है। CI/CD उपयोगकर्ता के व्यवहार को सीमित करने के लिए एजेंट या बिल्ड वातावरण का उपयोग करना। हालांकि, हमलावर जंपिंग शेल करने के तरीके खोजते रहते हैं, यह एक ऐसी विधि है जिसका उपयोग प्रतिबंधित शेल वातावरण से बाहर निकलने और अप्रतिबंधित शेल तक पहुंच प्राप्त करने के लिए किया जाता है। बिन/बैश। एक बार अंदर होने पर itइस स्थिति में, हमलावर के पास पूर्ण कमांड-लाइन नियंत्रण होता है, जिससे प्रतिबंधित वातावरण की सभी सीमाओं को दरकिनार किया जा सकता है।

जंपिंग शेल कैसे काम करता है: प्रतिबंधित से बिन/बैश तक

जंपिंग शेल का लक्ष्य प्रतिबंधित वातावरण में कमजोरियों का फायदा उठाना और शेल एस्केप को ट्रिगर करना है जो आगे चलकर... बिन/बैशप्रतिबंधित गोले के हमलों से बचने की सामान्य तकनीकों में निम्नलिखित शामिल हैं:

$ ls /bin/bash $ /bin/bash

If बिन/बैश यदि यह सुलभ है, तो यह सरल आह्वान इसे पूरा कर देता है।

एक अन्य सामान्य विधि:

$ echo "/bin/bash" > run.sh $ sh run.sh 

हमलावर संपादकों का भी फायदा उठा सकते हैं जैसे कि vi or कम:

vi :set shell=/bin/bash :shell 

ये विधियाँ दर्शाती हैं कि कैसे एक उछलता हुआ गोला कितनी आसानी से दुर्घटना का कारण बन सकता है। बिन/बैश निष्पादन, प्रभावी रूप से प्रतिबंधित शेल सुरक्षा को दरकिनार करते हुए।

डेवऑप्स में इन हमलों के वास्तविक जोखिम

साझा में CI/CD प्रतिबंधित वातावरणों में, बिल्ड को अलग-थलग करने और जोखिम को कम करने के लिए प्रतिबंधित शेल का उपयोग किया जाता है। लेकिन जब कोई हमलावर जंपिंग शेल के साथ सफल हो जाता है और पहुँच जाता है बिन/बैशसुरक्षा मॉडल ध्वस्त हो जाता है।

जोखिम में शामिल हैं:

  • पर्यावरण संबंधी रहस्यों तक अनधिकृत पहुंच
  • अप्रतिबंधित के माध्यम से विशेषाधिकार वृद्धि बिन/बैश
  • निर्माण में छेड़छाड़ pipelineकलाकृतियों
  • इसके भीतर स्थायी टूलिंग की तैनाती pipeline

भागने से प्रतिबंधित खोल बिन/बैश इससे संपूर्ण प्रणाली के उल्लंघन का खतरा बढ़ जाता है, जो अक्सर व्यापक स्तर पर होने वाले उल्लंघन का पहला कदम होता है। DevSecOps हमला.

जंपिंग शेल और बिन/बैश एस्केप की निगरानी और पहचान करना

जंपिंग शेल व्यवहार का पता लगाने और एस्केप-प्रतिबंधित शेल प्रयासों को रोकने के लिए, सुरक्षा टीमों को निम्नलिखित कार्य करने होंगे:

  • सभी शेल गतिविधि को लॉग करें, विशेष रूप से / बिन / बैश निष्पादन
  • शेल स्पॉन वैक्टर के रूप में एडिटर के दुरुपयोग और स्क्रिप्ट के उपयोग की निगरानी करें
  • शेल कॉन्फ़िगरेशन फ़ाइलों तक पहुंच को ट्रैक करें जैसे .bashrc or .bash_profile

लॉन्च करने जैसे व्यवहारिक पैटर्न बिन/बैश प्रतिबंधित वातावरण से आने वाली सूचनाओं को उच्च प्राथमिकता वाली चेतावनी माना जाना चाहिए। इसका शीघ्र पता लगाने से इसके व्यापक प्रसार को रोका जा सकता है।

प्रतिबंधित शेल हमलों और शोषणों से बचाव

जंपिंग शेल के जोखिमों को कम करने और हमलावरों को हमले शुरू करने से रोकने के लिए बिन/बैश:

  • प्रतिबंधित गोले को कठोर बनाएं: हटा दें या अवरुद्ध करें पहुँच
  • कमांड निष्पादन को प्रतिबंधित करने के लिए AppArmor या SELinux का उपयोग करें।
  • सभी क्षेत्रों में न्यूनतम विशेषाधिकार लागू करें CI/CD भूमिकाएँ और धावक
  • डिस्ट्रोलेस इमेज के साथ कंटेनराइज़ बिल्ड करें जिनमें शेल की कमी हो, जैसे कि बिन/बैश
  • विसंगतियों का पता लगाने के लिए बिल्ड से पहले और बाद में वातावरण का सत्यापन करें।

प्रतिबंधित शेल परिदृश्यों में भागने की रोकथाम के लिए केवल सीमित शेल पर निर्भर रहना ही पर्याप्त नहीं है, बल्कि कई स्तरों पर नियंत्रण आवश्यक है। यदि प्रतिबंधित शेल सुरक्षित हैं तो उन्हें सुरक्षित न मानें। बिन/बैश यहां तक ​​कि संभावित रूप से पहुंच योग्य भी है।

निष्कर्ष: गोले का रिसाव प्रवेश बिंदु है

प्रतिबंधित गोले एक रक्षा परत हैं, गारंटी नहीं। जंपिंग शेल हमले कमजोर अलगाव और खराब सत्यापन को निशाना बनाते हैं। एक बार अंदर घुसने के बाद / बिन / बैशहमलावर अपनी रणनीति बदल सकते हैं, लगातार बने रह सकते हैं और DevSecOps इन्फ्रास्ट्रक्चर को नुकसान पहुंचा सकते हैं।

पहचान और अलगाव आवश्यक हैं। कमांड लॉगिंग, प्रतिबंधित वातावरण और पैकेज मैनेजरों की उचित सफाई को मिलाकर जोखिम को कम किया जा सकता है।

अंत में, जैसे उपकरण ज़ायजेनी ये जोखिमों को समझने में मदद करते हैं। ये कोड की अखंडता को बनाए रखने, शेल के असामान्य व्यवहार का पता लगाने और अन्य कार्यों में सहायक होते हैं। सुरक्षित करें अपना pipelineआंतरिक और बाहरी खतरों से सुरक्षाजिनमें वे भी शामिल हैं जो एक साधारण जंपिंग शेल से शुरू होते हैं। / बिन / बैश या प्रतिबंधित शेल वातावरण से बाहर निकलने के प्रयास।

एससीए-टूल्स-सॉफ्टवेयर-कंपोजिशन-एनालिसिस-टूल्स
अपने सॉफ़्टवेयर जोखिमों को प्राथमिकता दें, उनका निवारण करें और उन्हें सुरक्षित करें।
अपना निःशुल्क खाता प्राप्त करें।
किसी क्रेडिट कार्ड की आवश्यकता नहीं।

अपने सॉफ़्टवेयर विकास और वितरण को सुरक्षित करें

Xygeni प्रोडक्ट सूट के साथ