제한 포탄이란 무엇이며, 점핑 포탄 공격이 중요한 이유는 무엇일까요?
제한된 셸은 사용자가 실행할 수 있는 명령을 제어하는 데 사용되며, 종종 다음과 같은 작업을 방지합니다. cd새로운 셸을 실행하거나 환경 변수를 내보내는 등의 작업을 수행합니다. 이러한 기능은 일반적으로 다음 위치에 배포됩니다. CI/CD 사용자 행동을 제한하기 위해 에이전트를 사용하거나 환경을 구축합니다. 하지만 공격자들은 점핑 셸(jumping shell)을 수행하는 방법을 찾는데, 이는 제한된 셸 환경에서 탈출하여 제한 없는 셸에 접근하는 데 사용되는 방법입니다. 빈/배쉬안으로 들어가면... it공격자는 제한된 환경의 모든 제약을 우회하여 명령줄에 대한 완전한 제어 권한을 확보합니다.
점핑 셸 작동 방식: 제한된 환경에서 bin/bash로
점핑 셸의 목표는 제한된 환경의 약점을 이용하여 셸 탈출을 유발하고, 이를 통해 다음 단계로 나아가는 것입니다. 빈/배쉬제한된 셸 공격에서 탈출하기 위한 일반적인 기술은 다음과 같습니다.
$ ls /bin/bash $ /bin/bashIf 빈/배쉬 접근 가능하며, 이 간단한 호출로 완료됩니다.
또 다른 일반적인 방법은 다음과 같습니다.
$ echo "/bin/bash" > run.sh $ sh run.sh 공격자는 편집기를 악용할 수도 있습니다. vi or 적게:
vi :set shell=/bin/bash :shell 이러한 방법들은 튕겨 오르는 껍질이 얼마나 쉽게 문제를 야기할 수 있는지를 보여줍니다. 빈/배쉬 실행을 통해 제한된 셸 보호 기능을 효과적으로 우회합니다.
DevOps에서 이러한 공격이 갖는 실제 위험
공유됨 CI/CD 특정 환경에서는 제한된 셸을 사용하여 빌드를 격리하고 위험을 줄입니다. 하지만 공격자가 점핑 셸을 사용하여 접근에 성공하면 문제가 발생할 수 있습니다. 빈/배쉬그러면 보안 모델이 무너집니다.
위험에는 다음이 포함됩니다.
- 환경 비밀 정보에 대한 무단 접근
- 무제한 권한을 통한 권한 상승 빈/배쉬
- 빌드 변경 pipelines 또는 유물
- 지속적 도구의 배포 pipeline
탈출 제한 셸 빈/배쉬 이는 시스템 전체의 침해로 이어질 수 있으며, 종종 더 광범위한 공격의 첫 단계가 됩니다. DevSecOps 공격.
점핑 셸 및 bin/bash 탈출 모니터링 및 탐지
점핑 셸 동작을 탐지하고 탈출 제한 셸 시도를 차단하려면 보안 팀은 다음을 수행해야 합니다.
- 모든 셸 활동을 기록하세요, 특히 / bin / bash 실행
- 모니터 편집기 오용 및 스크립트 사용이 셸 스폰 벡터로 작용하는지 모니터링하세요.
- 셸 설정 파일에 대한 접근 권한을 추적합니다. .bashrc or .bash_profile
시작과 같은 행동 패턴 빈/배쉬 제한된 환경에서 발생하는 이상 징후는 최우선 경보로 간주해야 합니다. 이를 조기에 감지하면 더 심각한 측면 이동을 예방할 수 있습니다.
탈출 제한 셸 공격 및 악용 방지
점핑 셸 위험을 완화하고 공격자가 공격을 시작하는 것을 방지하기 위해 빈/배쉬:
- 제한된 영역을 강화하십시오: 제거하거나 차단하십시오. ACCESS
- AppArmor 또는 SELinux를 사용하여 명령 실행을 제한하십시오.
- 모든 영역에서 최소 권한 원칙을 적용하십시오. CI/CD 역할과 러너
- 컨테이너화된 빌드에는 셸이 없는 배포판 없는 이미지가 사용됩니다. 빈/배쉬
- 빌드 전후에 환경을 검증하여 이상 징후를 포착하십시오.
제한된 셸 시나리오에서 탈출을 방지하려면 제한된 셸에만 의존하는 것이 아니라 다층적인 제어가 필요합니다. 제한된 셸이 안전하다고 가정하지 마십시오. 빈/배쉬 심지어 도달할 가능성도 있습니다.
결론: 포탄 탈출구는 진입 지점이다
제한된 셸은 방어 계층일 뿐, 보안을 보장하는 것은 아닙니다. 점핑 셸 공격은 취약한 격리 및 부실한 검증을 노립니다. 일단 내부로 침투하면, / bin / bash공격자는 이를 통해 공격 대상을 변경하고, 지속적으로 공격하며, DevSecOps 인프라를 손상시킬 수 있습니다.
탐지 및 격리는 필수적입니다. 명령 로깅, 제한된 환경, 그리고 패키지 관리자의 적절한 정리 작업을 결합하면 노출 위험을 줄일 수 있습니다.
마지막으로, 다음과 같은 도구들이 있습니다. 제니 이러한 위험에 대한 가시성을 제공합니다. 코드 무결성을 강화하고, 비정상적인 셸 동작을 감지하는 데 도움이 됩니다. 당신의 pipeline내부 및 외부 위협으로부터의 보호단순한 점핑 셸로 시작하는 것들을 포함하여 / bin / bash 또는 제한된 셸 환경에서 벗어나려는 시도.






