ജമ്പിംഗ് ഷെൽ - ബിൻ/ബാഷ് - രക്ഷപ്പെടൽ നിയന്ത്രിത ഷെൽ

ജമ്പിംഗ് ഷെൽ: ആക്രമണകാരികൾ നിയന്ത്രിത ഷെല്ലുകളിൽ നിന്ന് /bin/bash-ലേക്ക് എങ്ങനെ രക്ഷപ്പെടുന്നു

ഉള്ളടക്ക പട്ടിക

നിർബന്ധമായും വായിക്കേണ്ട പോസ്റ്റുകൾ

താൽപ്പര്യമുള്ള ഏറ്റവും പുതിയ പോസ്റ്റുകൾ

ഒരു നിയന്ത്രിത ഷെൽ എന്താണ്, ജമ്പിംഗ് ഷെൽ ആക്രമണങ്ങൾ എന്തുകൊണ്ട് പ്രധാനമാണ്

ഉപയോക്താക്കൾക്ക് എന്ത് കമാൻഡുകൾ നടപ്പിലാക്കാൻ കഴിയുമെന്ന് നിയന്ത്രിക്കാൻ നിയന്ത്രിത ഷെല്ലുകൾ ഉപയോഗിക്കുന്നു, ഇത് പലപ്പോഴും ഇതുപോലുള്ള പ്രവർത്തനങ്ങളെ തടയുന്നു cd, പുതിയ ഷെല്ലുകൾ സമാരംഭിക്കുക, അല്ലെങ്കിൽ പരിസ്ഥിതി വേരിയബിളുകൾ കയറ്റുമതി ചെയ്യുക. അവ സാധാരണയായി വിന്യസിക്കപ്പെടുന്നു CI/CD ഉപയോക്തൃ പെരുമാറ്റം പരിമിതപ്പെടുത്തുന്നതിന് ഏജന്റുമാർ അല്ലെങ്കിൽ ബിൽഡ് എൻവയോൺമെന്റുകൾ. എന്നിരുന്നാലും, ആക്രമണകാരികൾ ജമ്പിംഗ് ഷെൽ നടത്താനുള്ള വഴികൾ തേടുന്നു, ഇത് നിയന്ത്രിത ഷെൽ പരിതസ്ഥിതികളിൽ നിന്ന് രക്ഷപ്പെടാനും നിയന്ത്രണമില്ലാത്ത ഷെല്ലുകളിലേക്ക് പ്രവേശനം നേടാനും ഉപയോഗിക്കുന്ന ഒരു രീതിയാണ്. ബിൻ/ബാഷ്. അകത്തു കടന്നാൽ it, ആക്രമണകാരിക്ക് പൂർണ്ണ കമാൻഡ്-ലൈൻ നിയന്ത്രണം ഉണ്ട്, നിയന്ത്രിത പരിതസ്ഥിതിയുടെ എല്ലാ പരിമിതികളും മറികടക്കുന്നു.

ജമ്പിംഗ് ഷെൽ എങ്ങനെ പ്രവർത്തിക്കുന്നു: നിയന്ത്രിതത്തിൽ നിന്ന് ബിൻ/ബാഷിലേക്ക്

നിയന്ത്രിത പരിതസ്ഥിതികളിലെ ബലഹീനതകൾ മുതലെടുത്ത് ഒരു ഷെൽ എസ്കേപ്പ് പ്രവർത്തനക്ഷമമാക്കുക എന്നതാണ് ഒരു ജമ്പിംഗ് ഷെല്ലിന്റെ ലക്ഷ്യം. ബിൻ/ബാഷ്. നിയന്ത്രിത ഷെൽ ആക്രമണങ്ങളിൽ നിന്ന് രക്ഷപ്പെടാനുള്ള സാധാരണ വിദ്യകളിൽ ഇവ ഉൾപ്പെടുന്നു:

$ ls /bin/bash $ /bin/bash

If ബിൻ/ബാഷ് ആക്സസ് ചെയ്യാവുന്നതാണ്, ഈ ലളിതമായ ആഹ്വാനം അത് പൂർത്തിയാക്കുന്നു.

മറ്റൊരു സാധാരണ രീതി:

$ echo "/bin/bash" > run.sh $ sh run.sh 

ആക്രമണകാരികൾ എഡിറ്റർമാരെയും ചൂഷണം ചെയ്തേക്കാം, ഇതുപോലുള്ളവ vi or കുറവ്:

vi :set shell=/bin/bash :shell 

ഒരു ചാടുന്ന ഷെൽ എത്ര എളുപ്പത്തിൽ നയിക്കുമെന്ന് ഈ രീതികൾ വ്യക്തമാക്കുന്നു ബിൻ/ബാഷ് നിയന്ത്രിത ഷെൽ സംരക്ഷണങ്ങളെ ഫലപ്രദമായി മറികടക്കുന്ന നിർവ്വഹണം.

DevOps-ലെ ഈ ആക്രമണങ്ങളുടെ യഥാർത്ഥ അപകടസാധ്യതകൾ

പങ്കിട്ടതിൽ CI/CD പരിതസ്ഥിതികളിൽ, ബിൽഡുകളെ ഒറ്റപ്പെടുത്താനും അപകടസാധ്യത കുറയ്ക്കാനും നിയന്ത്രിത ഷെല്ലുകൾ ഉപയോഗിക്കുന്നു. എന്നാൽ ഒരു ആക്രമണകാരി ഒരു ജമ്പിംഗ് ഷെല്ലിൽ വിജയിക്കുകയും എത്തുകയും ചെയ്യുമ്പോൾ ബിൻ/ബാഷ്, സുരക്ഷാ മാതൃക തകരുന്നു.

അപകടസാധ്യതകൾ ഉൾപ്പെടുന്നു:

  • പരിസ്ഥിതി രഹസ്യങ്ങളിലേക്കുള്ള അനധികൃത പ്രവേശനം
  • നിയന്ത്രണമില്ലാതെ പ്രത്യേകാവകാശ വർദ്ധനവ് ബിൻ/ബാഷ്
  • നിർമ്മാണത്തിൽ കൃത്രിമം കാണിക്കൽ pipelineആർട്ടിഫാക്റ്റുകൾ
  • ഉള്ളിൽ പെർസിസ്റ്റന്റ് ടൂളിംഗിന്റെ വിന്യാസം pipeline

രക്ഷപ്പെടൽ നിയന്ത്രിത ഷെൽ ബിൻ/ബാഷ് പൂർണ്ണമായ സിസ്റ്റം വിട്ടുവീഴ്ചയിലേക്കുള്ള വാതിൽ തുറക്കുന്നു, പലപ്പോഴും വിശാലമായ ഒരു കാര്യത്തിലെ ആദ്യ നീക്കം DevSecOps ആക്രമണം.

ജമ്പിംഗ് ഷെല്ലും ബിൻ/ബാഷ് എസ്കേപ്പുകളും നിരീക്ഷിക്കുകയും കണ്ടെത്തുകയും ചെയ്യുന്നു

ചാടുന്ന ഷെല്ലുകളുടെ സ്വഭാവം കണ്ടെത്തുന്നതിനും രക്ഷപ്പെടൽ നിയന്ത്രിത ഷെല്ലുകളുടെ ശ്രമങ്ങൾ തടയുന്നതിനും, സുരക്ഷാ ടീമുകൾ ഇനിപ്പറയുന്നവ ചെയ്യണം:

  • എല്ലാ ഷെൽ പ്രവർത്തനങ്ങളും ലോഗ് ചെയ്യുക, പ്രത്യേകിച്ച് / ബിൻ / ബാഷ് വധിക്കുക
  • ഷെൽ സ്പോൺ വെക്റ്ററുകളായി എഡിറ്റർ ദുരുപയോഗവും സ്ക്രിപ്റ്റ് ഉപയോഗവും നിരീക്ഷിക്കുക.
  • ഷെൽ കോൺഫിഗറേഷൻ ഫയലുകളിലേക്കുള്ള ആക്‌സസ് ട്രാക്ക് ചെയ്യുക പോലുള്ളവ .bashrc or .ബാഷ്_പ്രൊഫൈൽ

ലോഞ്ചിംഗ് പോലുള്ള പെരുമാറ്റ രീതികൾ ബിൻ/ബാഷ് നിയന്ത്രിത പരിതസ്ഥിതിയിൽ നിന്നുള്ളവരെ ഉയർന്ന മുൻഗണനയുള്ള മുന്നറിയിപ്പുകളായി കണക്കാക്കണം. ഇത് നേരത്തെ കണ്ടെത്തുന്നത് ആഴത്തിലുള്ള ലാറ്ററൽ ചലനം തടയാൻ സഹായിക്കും.

എസ്കേപ്പ് നിയന്ത്രിത ഷെൽ ആക്രമണങ്ങളും ചൂഷണങ്ങളും തടയൽ

ജമ്പിംഗ് ഷെൽ അപകടസാധ്യതകൾ ലഘൂകരിക്കുന്നതിനും ആക്രമണകാരികൾ വിക്ഷേപിക്കുന്നത് തടയുന്നതിനും ബിൻ/ബാഷ്:

  • നിയന്ത്രിത ഷെല്ലുകൾ കഠിനമാക്കുക: നീക്കം ചെയ്യുക അല്ലെങ്കിൽ തടയുക പ്രവേശനം
  • കമാൻഡ് എക്സിക്യൂഷൻ നിയന്ത്രിക്കാൻ AppArmor അല്ലെങ്കിൽ SELinux ഉപയോഗിക്കുക.
  • ഏറ്റവും കുറഞ്ഞ പ്രിവിലേജ് നടപ്പിലാക്കുക CI/CD റോളുകളും റണ്ണേഴ്സും
  • ഷെല്ലുകൾ ഇല്ലാത്ത ഡിസ്ട്രോലെസ് ഇമേജുകൾ ഉപയോഗിച്ച് കണ്ടെയ്നറൈസ് ബിൽഡുകൾ ബിൻ/ബാഷ്
  • അപാകതകൾ കണ്ടെത്തുന്നതിന് നിർമ്മാണങ്ങൾക്ക് മുമ്പും ശേഷവുമുള്ള പരിതസ്ഥിതികൾ സാധൂകരിക്കുക.

രക്ഷപ്പെടൽ നിയന്ത്രിത ഷെൽ സാഹചര്യങ്ങൾ തടയുന്നതിന് പരിമിതമായ ഷെല്ലുകളെ ആശ്രയിക്കുന്നതിനു പുറമേ, പാളികളുള്ള നിയന്ത്രണങ്ങളും ആവശ്യമാണ്. നിയന്ത്രിത ഷെല്ലുകൾ സുരക്ഷിതമാണെന്ന് കരുതരുത്, എങ്കിൽ ബിൻ/ബാഷ് എത്തിച്ചേരാൻ പോലും സാധ്യതയുണ്ട്.

ഉപസംഹാരം: ഷെൽ എസ്കേപ്പുകൾ എൻട്രി പോയിന്റുകളാണ്.

നിയന്ത്രിത ഷെല്ലുകൾ ഒരു പ്രതിരോധ പാളിയാണ്, ഒരു ഗ്യാരണ്ടിയല്ല. ജമ്പിംഗ് ഷെൽ ആക്രമണങ്ങൾ ദുർബലമായ ഒറ്റപ്പെടലും മോശം സാധൂകരണവും ലക്ഷ്യമിടുന്നു. ഒരിക്കൽ അകത്തു കടന്നുകഴിഞ്ഞാൽ / ബിൻ / ബാഷ്, ആക്രമണകാരികൾക്ക് DevSecOps ഇൻഫ്രാസ്ട്രക്ചർ പിവറ്റ് ചെയ്യാനും, നിലനിൽക്കാനും, വിട്ടുവീഴ്ച ചെയ്യാനും കഴിയും.

കണ്ടെത്തലും ഒറ്റപ്പെടലും അത്യാവശ്യമാണ്. കമാൻഡ് ലോഗിംഗ്, നിയന്ത്രിത പരിതസ്ഥിതികൾ, പാക്കേജ് മാനേജർമാരുടെ ശരിയായ വൃത്തിയാക്കൽ എന്നിവ സംയോജിപ്പിക്കുന്നത് എക്സ്പോഷർ കുറയ്ക്കുന്നു.

ഒടുവിൽ, പോലുള്ള ഉപകരണങ്ങൾ സൈജെനി ഈ അപകടസാധ്യതകളിലേക്ക് ദൃശ്യപരത വാഗ്ദാനം ചെയ്യുന്നു. അവ കോഡ് സമഗ്രത നടപ്പിലാക്കാനും അസാധാരണമായ ഷെൽ സ്വഭാവം കണ്ടെത്താനും സഹായിക്കുന്നു, കൂടാതെ നിങ്ങളുടെ സുരക്ഷിതമാക്കുക pipelineആന്തരികവും ബാഹ്യവുമായ ഭീഷണികളിൽ നിന്നുള്ളലളിതമായ ഒരു ജമ്പിംഗ് ഷെല്ലിൽ ആരംഭിക്കുന്നവ ഉൾപ്പെടെ / ബിൻ / ബാഷ് അല്ലെങ്കിൽ നിയന്ത്രിത ഷെൽ പരിതസ്ഥിതികളിൽ നിന്ന് രക്ഷപ്പെടാൻ ശ്രമിക്കുന്നു.

സ്കാ-ടൂളുകൾ-സോഫ്റ്റ്‌വെയർ-കോമ്പോസിഷൻ-വിശകലന-ടൂളുകൾ
നിങ്ങളുടെ സോഫ്റ്റ്‌വെയർ അപകടസാധ്യതകൾക്ക് മുൻഗണന നൽകുക, പരിഹരിക്കുക, സുരക്ഷിതമാക്കുക
നിങ്ങളുടെ സൗജന്യ അക്കൗണ്ട് നേടൂ.
ക്രെഡിറ്റ് കാർഡ് ആവശ്യമില്ല.

നിങ്ങളുടെ സോഫ്റ്റ്‌വെയർ വികസനവും ഡെലിവറിയും സുരക്ഷിതമാക്കുക

സൈജെനി ഉൽപ്പന്ന സ്യൂട്ടിനൊപ്പം