जंपिंग शेल - बिन/बॅश - प्रतिबंधित शेलमधून बाहेर पडणे

जंपिंग शेल: हल्लेखोर प्रतिबंधित शेल्समधून /bin/bash मध्ये कसे बाहेर पडतात

अनुक्रमणिका

अवश्य वाचा

नवीनतम मनोरंजक पोस्ट्स

प्रतिबंधित शेल म्हणजे काय आणि जंपिंग शेल हल्ले का महत्त्वाचे आहेत

वापरकर्ते कोणते आदेश कार्यान्वित करू शकतात हे नियंत्रित करण्यासाठी प्रतिबंधित शेलचा वापर केला जातो, ज्यामुळे अनेकदा खालील कृतींना प्रतिबंध होतो: cdनवीन शेल सुरू करणे, किंवा एन्व्हायर्नमेंट व्हेरिएबल्स निर्यात करणे. ते सामान्यतः यामध्ये तैनात केले जातात. CI/CD वापरकर्त्याच्या वर्तनावर मर्यादा घालण्यासाठी एजंट किंवा बिल्ड वातावरण वापरले जातात. मात्र, हल्लेखोर जंपिंग शेल करण्याचे मार्ग शोधतात, जी एक अशी पद्धत आहे जिचा वापर प्रतिबंधित शेल वातावरणातून सुटून अप्रतिबंधित शेलमध्ये प्रवेश मिळवण्यासाठी केला जातो. बिन/बॅशएकदा आत गेल्यावर itआक्रमणकर्त्याला संपूर्ण कमांड-लाइन नियंत्रण मिळते, ज्यामुळे तो प्रतिबंधित वातावरणाच्या सर्व मर्यादांना बगल देतो.

जंपिंग शेल कसे काम करते: रिस्ट्रिक्टेड पासून बिन/बॅश पर्यंत

जंपिंग शेलचे उद्दिष्ट मर्यादित वातावरणातील कमकुवतपणाचा फायदा घेणे आणि शेल एस्केपला चालना देणे हे असते, ज्यामुळे पुढील गोष्टी घडतात. बिन/बॅशप्रतिबंधित शेल हल्ल्यांमधून सुटका मिळवण्याच्या सामान्य तंत्रांमध्ये खालील गोष्टींचा समावेश आहे:

$ ls /bin/bash $ /bin/bash

If बिन/बॅश उपलब्ध आहे, हे साधे आवाहन ते पूर्ण करते.

दुसरी प्रचलित पद्धत:

$ echo "/bin/bash" > run.sh $ sh run.sh 

हल्लेखोर यांसारख्या संपादकांचा देखील गैरफायदा घेऊ शकतात vi or कमी:

vi :set shell=/bin/bash :shell 

या पद्धतींमधून हे स्पष्ट होते की जंपिंग शेल किती सहजपणे परिणाम घडवू शकते. बिन/बॅश अंमलबजावणी, प्रतिबंधित शेल संरक्षणांना प्रभावीपणे बायपास करून.

डेव्हऑप्समधील या हल्ल्यांचे खरे धोके

सामायिक CI/CD वातावरणात, बिल्ड्सना वेगळे ठेवण्यासाठी आणि धोका कमी करण्यासाठी प्रतिबंधित शेल्सचा वापर केला जातो. पण जेव्हा एखादा हल्लेखोर जंपिंग शेलमध्ये यशस्वी होतो आणि पोहोचतो... बिन/बॅशसुरक्षा मॉडेल कोसळते.

जोखमींचा समावेश होतो:

  • पर्यावरणाच्या गोपनीय माहितीमध्ये अनधिकृत प्रवेश
  • अमर्यादित मार्गाने विशेषाधिकार वाढवणे बिन/बॅश
  • बांधकामात फेरफार करणे pipelineएस किंवा कलाकृती
  • आतमध्ये कायमस्वरूपी साधनांची तैनाती pipeline

सुटकेने प्रतिबंधित कवच बिन/बॅश संपूर्ण प्रणाली धोक्यात येण्याचा मार्ग मोकळा होतो, जे अनेकदा एका व्यापक मोहिमेतील पहिले पाऊल असते. डेव्हसेकऑप्स हल्ला.

जंपिंग शेल आणि बिन/बॅश एस्केप्सचे निरीक्षण आणि शोध घेणे

जंपिंग शेल वर्तन ओळखण्यासाठी आणि एस्केप-प्रतिबंधित शेल प्रयत्नांना रोखण्यासाठी, सुरक्षा पथकांनी खालील गोष्टी करणे आवश्यक आहे:

  • सर्व शेल क्रियाकलापांची नोंद ठेवा, विशेषतः / बिन / बॅश अंमलबजावणी
  • एडिटरचा गैरवापर आणि स्क्रिप्टचा वापर यावर लक्ष ठेवा, कारण ते शेल तयार होण्याचे मार्ग ठरू शकतात.
  • शेल कॉन्फिग फाईल्सच्या ऍक्सेसचा मागोवा घ्या जसे की .bashrc or .bash_profile

सुरू करण्यासारखे वर्तणुकीचे नमुने बिन/बॅश प्रतिबंधित परिसरातील सूचनांना उच्च-प्राधान्याची सूचना मानली पाहिजे. ते लवकर ओळखल्यास अधिक खोलवर होणारी बाजूकडील हालचाल टाळता येते.

एस्केप प्रतिबंधित शेल हल्ले आणि शोषण रोखणे

जंपिंग शेलचे धोके कमी करण्यासाठी आणि हल्लेखोरांना हल्ला करण्यापासून रोखण्यासाठी बिन/बॅश:

  • प्रतिबंधित कवच अधिक मजबूत करा: काढून टाका किंवा अवरोधित करा प्रवेश
  • कमांड कार्यान्वयनावर निर्बंध घालण्यासाठी AppArmor किंवा SELinux वापरा.
  • किमान विशेषाधिकार लागू करा CI/CD भूमिका आणि धावपटू
  • शेल नसलेल्या डिस्ट्रोलेस इमेजेससह कंटेनराइझ बिल्ड्स जसे की बिन/बॅश
  • विसंगती शोधण्यासाठी बिल्डच्या आधी आणि नंतर वातावरणाची पडताळणी करा.

प्रतिबंधित शेलमधून बाहेर पडण्याच्या परिस्थितींना प्रतिबंध करण्यासाठी केवळ मर्यादित शेलवर अवलंबून राहणे पुरेसे नाही, त्यासाठी स्तरित नियंत्रणे आवश्यक आहेत. प्रतिबंधित शेल सुरक्षित आहेत असे समजू नका जर... बिन/बॅश पोहोचण्याची शक्यता देखील आहे.

निष्कर्ष: शेलमधून बाहेर पडणे हे प्रवेशद्वार आहेत

प्रतिबंधित शेल हे संरक्षणाचे एक कवच आहे, हमी नव्हे. जंपिंग शेल हल्ले कमकुवत विलगीकरण आणि सदोष पडताळणीला लक्ष्य करतात. एकदा आत शिरल्यावर... / बिन / बॅशहल्लेखोर दिशा बदलून, टिकून राहून, DevSecOps पायाभूत सुविधांशी तडजोड करू शकतात.

शोध आणि विलगीकरण अत्यावश्यक आहे. कमांड लॉगिंग, प्रतिबंधित वातावरण आणि पॅकेज मॅनेजरची योग्य स्वच्छता या सर्वांच्या एकत्रित वापरामुळे धोका कमी होतो.

शेवटी, यासारखी साधने झायगेनी ते या धोक्यांविषयी माहिती देतात. ते कोडची अखंडता राखण्यास, शेलच्या असामान्य वर्तनाचा शोध घेण्यास आणि मदत करतात. तुमचे सुरक्षित करा pipelineअंतर्गत आणि बाह्य धोक्यांपासूनज्यामध्ये साध्या जंपिंग शेलने सुरुवात करणाऱ्यांचाही समावेश आहे / बिन / बॅश किंवा प्रतिबंधित शेल वातावरणातून बाहेर पडण्याचे प्रयत्न.

sca-tools-software-composition-analysis-tools
तुमच्या सॉफ्टवेअरमधील धोक्यांना प्राधान्य द्या, त्यांचे निवारण करा आणि त्यांना सुरक्षित करा.
आपले मोफत खाते मिळवा.
क्रेडिट कार्ड आवश्यक नाही.

तुमचा सॉफ्टवेअर विकास आणि वितरण सुरक्षित करा

झायगेनी प्रोडक्ट सूटसह