jumping shell - bin/bash - escape ograničeni shell

Jumping Shell: Kako napadači izbjegavaju ograničene školjke u /bin/bash

Što je ograničena školjka i zašto su napadi školjki Jumpingom važni

Ograničene ljuske koriste se za kontrolu naredbi koje korisnici mogu izvršavati, često sprječavajući radnje poput cd, pokretanje novih ljuski ili izvoz varijabli okruženja. Obično se implementiraju u CI/CD agenti ili izgradnja okruženja kako bi se ograničilo ponašanje korisnika. Međutim, napadači traže načine za izvođenje jumping shell-a, metode koja se koristi za bijeg iz ograničenih shell okruženja i dobivanje pristupa neograničenim shell-ovima poput bin/bashJednom unutra it, napadač ima potpunu kontrolu iz naredbenog retka, zaobilazeći sva ograničenja ograničenog okruženja.

Kako Jumping Shell funkcionira: Od ograničenog do bin/bash

Cilj skakajuće školjke je iskoristiti slabosti u ograničenim okruženjima i izazvati bijeg školjke koji vodi do bin/bashUobičajene tehnike za napade granatama s ograničenim bijegom uključuju:

$ ls /bin/bash $ /bin/bash

If bin/bash je dostupan, ovaj jednostavni poziv ga dovršava.

Druga uobičajena metoda:

$ echo "/bin/bash" > run.sh $ sh run.sh 

Napadači također mogu iskoristiti urednike poput vi or manje:

vi :set shell=/bin/bash :shell 

Ove metode ilustriraju koliko lako skačuća školjka može dovesti do bin/bash izvršenje, učinkovito zaobilazeći ograničene zaštite ljuske.

Pravi rizici ovih napada u DevOpsu

U dijeljenom CI/CD okruženja, ograničene ljuske se koriste za izolaciju verzija i smanjenje rizika. Ali kada napadač uspije s jumping ljuskom i dosegne bin/bash, sigurnosni model se urušava.

Rizici uključuju:

  • Neovlašteni pristup tajnama okruženja
  • Eskalacija privilegija putem neograničenog bin/bash
  • Neovlašteno korištenje konstrukcije pipelineili artefakti
  • Implementacija trajnih alata unutar pipeline

Bijeg je ograničio ljusku na bin/bash otvara vrata potpunom kompromitiranju sustava, često prvi potez u širem Napad na DevSecOps.

Praćenje i otkrivanje Jumping Shell-a i bin/bash izlaza

Kako bi otkrili ponašanje ljuske tipa "jumping shell" i blokirali pokušaje ljuske tipa "escape-restricted shell", sigurnosni timovi moraju:

  • Zabilježite sve aktivnosti ljuske, posebno / bin / bash izvršenje
  • Praćenje zloupotrebe urednika i korištenja skripti kao vektora za stvaranje ljuske
  • Praćenje pristupa konfiguracijskim datotekama ljuske kao što su .bashrc or .bash_profil

Obrasci ponašanja poput lansiranja bin/bash iz ograničenog okruženja treba smatrati upozorenjima visokog prioriteta. Rano otkrivanje može spriječiti dublje lateralno kretanje.

Sprječavanje Escape Restricted Shell napada i iskorištavanja

Kako bi se ublažili rizici od skakanja granata i spriječilo lansiranje napadača bin/bash:

  • Očvrsnite ograničene ljuske: Uklonite ili blokirajte pristup
  • Koristite AppArmor ili SELinux za ograničavanje izvršavanja naredbi
  • Primijeni najmanje privilegije CI/CD uloge i trkači
  • Kontejnerizirane izgradnje s distribucijskim slikama bez ljuski poput bin/bash
  • Validirajte okruženja prije i nakon izgradnje kako biste uočili anomalije

Sprječavanje scenarija bijega s ograničenim ljuskama zahtijeva slojevite kontrole, a ne samo oslanjanje na ograničene ljuske. Nemojte pretpostavljati da su ograničene ljuske sigurne ako bin/bash je čak i potencijalno dostižan.

Zaključak: Izbjegavanje granata su ulazne točke

Ograničene školjke su obrambeni sloj, a ne jamstvo. Napadi skačućim školjkama ciljaju na slabu izolaciju i lošu validaciju. Jednom unutra / bin / bash, napadači mogu mijenjati, ustrajati i ugroziti DevSecOps infrastrukturu.

Detekcija i izolacija su bitni. Kombiniranje zapisivanja naredbi, ograničenih okruženja i pravilnog čišćenja upravitelja paketa smanjuje izloženost.

Konačno, alati poput Xygeni nude uvid u te rizike. Pomažu u provođenju integriteta koda, otkrivanju neobičnog ponašanja ljuske i osigurajte svoje pipelineod unutarnjih i vanjskih prijetnji, uključujući i one koje počinju jednostavnom školjkom za skakanje do / bin / bash ili pokušaji bijega iz ograničenih ljuskastih okruženja.

alati-za-analizu-sastava-softvera-sca-tools
Prioritizirajte, sanirajte i osigurajte softverske rizike
Nabavite svoj besplatni račun.
Nije potrebna kreditna kartica.

Osigurajte svoj razvoj i isporuku softvera

s Xygeni paketom proizvoda