Jumping Shell - Bin/Bash - Entkommen mat beschränkter Shell

Jumping Shell: Wéi Attacker aus limitéierten Shells an /bin/bash flüchten

Wat ass eng Restricted Shell a firwat Jumping Shell Attacken wichteg sinn

Restricted Shells gi benotzt fir ze kontrolléieren, wéi eng Kommandoen d'Benotzer ausféiere kënnen, wouduerch dacks Aktiounen ewéi ... verhënnert ginn. cd, nei Shells starten oder Ëmweltvariablen exportéieren. Si ginn typescherweis agesat an CI/CD Agenten oder Ëmfeld opbauen, fir d'Benotzerverhalen ze limitéieren. Wéi och ëmmer, sichen Attacker no Weeër fir eng Jumping Shell auszeféieren, eng Method déi benotzt gëtt fir a limitéierten Shell-Ëmfeld ze flüchten an Zougang zu onbegrenzte Shells ze kréien wéi ... bin / bash. Eemol dobannen it, huet den Ugräifer voll Kommandozeilenkontroll an ëmgeet all Aschränkungen vun der limitéierter Ëmwelt.

Wéi Jumping Shell funktionéiert: Vun Restricted op bin/bash

D'Zil vun enger Jumping Shell ass et, Schwächten a limitéierten Ëmfeld auszenotzen an eng Shell-Flucht auszeléisen, déi zu bin / bash. Déi heefegst Technike fir Shellattacken mat limitéierter Flucht sinn:

$ ls /bin/bash $ /bin/bash

If bin / bash zougänglech ass, fäerdeg dës einfach Opruff et.

Eng aner üblech Method:

$ echo "/bin/bash" > run.sh $ sh run.sh 

Attacker kéinten och Editoren ausnotzen, wéi z.B. vi or manner:

vi :set shell=/bin/bash :shell 

Dës Methode weisen, wéi einfach eng sprëngend Muschel zu bin / bash Ausféierung, wouduerch effektiv limitéiert Shell-Schutzmoossname ëmgaange ginn.

Déi reell Risiken vun dësen Attacken an DevOps

An gedeelt CI/CD Ëmfeld, limitéiert Shells gi benotzt fir Builds ze isoléieren a Risiko ze reduzéieren. Awer wann en Ugräifer mat enger Sprangshell erfollegräich ass an erreecht bin / bash, de Sécherheetsmodell brécht zesummen.

Risiken enthalen:

  • Onerlaabten Zougang zu Ëmweltgeheimnisser
  • Privilegieneskalatioun iwwer onbeschränkt bin / bash
  • Manipulatioun mam Bau pipelines oder Artefakte
  • Asaz vu persistenten Tools bannent der pipeline

D'Flucht huet d'Schuel limitéiert op bin / bash mécht d'Dier op fir e komplette Systemkompromiss, dacks den éischte Schrëtt an engem méi breede Kontext DevSecOps Attack.

Iwwerwaachung an Detektioun vu Jumping Shell an Bin/Bash Escapes

Fir d'Verhale vu Jumping-Shells z'entdecken a Shell-Versich, déi duerch Escape limitéiert sinn, ze blockéieren, mussen d'Sécherheetséquipen:

  • All Shell-Aktivitéit protokolléieren, besonnesch / bin / bash Ausféierung
  • Mëssbrauch vum Editor a Benotzung vu Skripter als Shell-Spawn-Vektoren iwwerwaachen
  • Zougang zu Shell-Configuratiounsdateien verfollegen, wéi zum Beispill .bashrc or .bash_profile

Verhalensmuster wéi z.B. Start bin / bash aus enger limitéierter Ëmwelt sollten als Alarmer mat héijer Prioritéit ugesi ginn. Fréizäiteg Detektioun kann eng méi déif lateral Beweegung verhënneren.

Verhënnerung vun Escape Restricted Shell Attacken an Exploiten

Fir d'Risike vu Jumping Shells ze reduzéieren an d'Attackanten dovun ofzehalen, se ze starten. bin / bash:

  • Verschränkte Schuele verhärten: Ewechhuelen oder blockéieren Zougang
  • Benotzt AppArmor oder SELinux fir d'Ausféierung vu Kommandoen ze limitéieren
  • Déi mannst Privilegien duerchsetzen CI/CD Rollen a Leefer
  • Containeriséiert Builds mat distrolessen Images ouni Shells wéi bin / bash
  • Validéiert Ëmfeld virun an no Builds fir Anomalien z'entdecken

D'Verhënnerung vu Flucht-Shell-Szenarien erfuerdert geschichtete Kontrollen, net nëmmen d'Ofhängegkeet vu limitéierte Shells. Gitt net dovun aus, datt limitéiert Shells sécher sinn, wann... bin / bash ass souguer potenziell erreechbar.

Conclusioun: Shell Escapes sinn Entréeën

Restricted Shells sinn eng Verteidegungsschicht, keng Garantie. Jumping Shell Attacken zielen op schwaach Isolatioun a schlecht Validatioun. Wann een emol dobannen ass. / bin / bash, kënnen Attacker d'DevSecOps-Infrastruktur rotéieren, persistent sinn a kompromittéieren.

Detektioun an Isolatioun si wesentlech. D'Kombinatioun vu Kommandoprotokolléierung, limitéierten Ëmfeld an enger korrekter Reinigung vu Paketmanager reduzéiert d'Expositioun.

Schlussendlech, Tools wéi Xygeni bidden Iwwerbléck iwwer dës Risiken. Si hëllefen d'Integritéit vum Code ze garantéieren, ongewéinlecht Shellverhalen z'entdecken an sécher Är pipelines vun internen an externen Bedrohungen, dorënner déi, déi mat enger einfacher Sprangmuschel ufänken, fir / bin / bash oder probéiert aus limitéierten Shell-Ëmfeld ze flüchten.

sca-tools-software-zesummesetzungsanalyse-tools
Prioritäriséiert, behënnert a séchert Är Softwarerisiken
Kritt Äre gratis Kont.
Kee Kreditkaart erfuerderlech.

Séchert Är Softwareentwécklung a Liwwerung

mat der Xygeni Produkt Suite