జంపింగ్ షెల్ - బిన్/బాష్ - ఎస్కేప్ రెస్ట్రిక్టెడ్ షెల్

జంపింగ్ షెల్: దాడి చేసేవారు పరిమిత షెల్‌ల నుండి /bin/bashకు ఎలా తప్పించుకుంటారు

విషయ సూచిక

తప్పక చదవాల్సిన పోస్ట్‌లు

ఆసక్తికరమైన తాజా పోస్ట్‌లు

రెస్ట్రిక్టెడ్ షెల్ అంటే ఏమిటి మరియు జంపింగ్ షెల్ దాడులు ఎందుకు ముఖ్యమైనవి

వినియోగదారులు ఏ ఆదేశాలను అమలు చేయగలరో నియంత్రించడానికి పరిమిత షెల్‌లు ఉపయోగించబడతాయి, ఇవి తరచుగా వంటి చర్యలను నిరోధిస్తాయి cdకొత్త షెల్‌లను ప్రారంభించడం లేదా ఎన్విరాన్‌మెంట్ వేరియబుల్స్‌ను ఎక్స్‌పోర్ట్ చేయడం. అవి సాధారణంగా వీటిలో డిప్లాయ్ చేయబడతాయి. CI/CD వినియోగదారు ప్రవర్తనను పరిమితం చేయడానికి ఏజెంట్లు లేదా బిల్డ్ ఎన్విరాన్‌మెంట్‌లు. అయితే, దాడి చేసేవారు జంపింగ్ షెల్ చేయడానికి మార్గాలను వెతుకుతారు, ఇది పరిమిత షెల్ వాతావరణాల నుండి తప్పించుకోవడానికి మరియు అపరిమిత షెల్‌లకు ప్రవేశం పొందడానికి ఉపయోగించే ఒక పద్ధతి. బిన్/బాష్ఒకసారి లోపలికి itదాడి చేసేవాడు పరిమిత వాతావరణంలోని అన్ని పరిమితులను అధిగమించి, పూర్తి కమాండ్-లైన్ నియంత్రణను పొందుతాడు.

జంపింగ్ షెల్ ఎలా పనిచేస్తుంది: రెస్ట్రిక్టెడ్ నుండి bin/bash వరకు

పరిమిత వాతావరణాలలో ఉన్న బలహీనతలను ఉపయోగించుకుని, షెల్ నుండి తప్పించుకోవడాన్ని ప్రేరేపించడం ద్వారా జంపింగ్ షెల్ యొక్క లక్ష్యం... బిన్/బాష్తప్పించుకోవడానికి వీలులేని షెల్ దాడుల కోసం సాధారణ పద్ధతులు:

$ ls /bin/bash $ /bin/bash

If బిన్/బాష్ అందుబాటులో ఉంది, ఈ సాధారణ పిలుపు దానిని పూర్తి చేస్తుంది.

మరొక సాధారణ పద్ధతి:

$ echo "/bin/bash" > run.sh $ sh run.sh 

దాడి చేసేవారు ఎడిటర్‌లను కూడా దుర్వినియోగం చేయవచ్చు vi or తక్కువ:

vi :set shell=/bin/bash :shell 

ఈ పద్ధతులు జంపింగ్ షెల్ ఎంత సులభంగా దారితీయగలదో వివరిస్తాయి బిన్/బాష్ పరిమిత షెల్ రక్షణలను సమర్థవంతంగా దాటవేస్తూ అమలు చేయడం.

DevOpsలో ఈ దాడుల వల్ల కలిగే నిజమైన ప్రమాదాలు

భాగస్వామ్యం చేయబడిన CI/CD పరిసరాలలో, బిల్డ్‌లను వేరుచేసి ప్రమాదాన్ని తగ్గించడానికి పరిమిత షెల్‌లు ఉపయోగించబడతాయి. కానీ ఒక దాడి చేసేవాడు జంపింగ్ షెల్‌తో విజయం సాధించి చేరుకున్నప్పుడు బిన్/బాష్, భద్రతా నమూనా కుప్పకూలుతుంది.

ప్రమాదాలు ఉన్నాయి:

  • పర్యావరణ రహస్యాలకు అనధికారిక ప్రాప్యత
  • అనియంత్రిత ద్వారా అధికారాల పెంపు బిన్/బాష్
  • నిర్మాణంలో మార్పులు pipelineలు లేదా కళాఖండాలు
  • లోపల నిరంతర సాధనాల విస్తరణ pipeline

తప్పించుకోవడం పరిమితం చేయబడిన షెల్ బిన్/బాష్ ఇది పూర్తి వ్యవస్థ రాజీకి దారి తీస్తుంది, తరచుగా ఇది ఒక విస్తృతమైన చర్యలో మొదటి అడుగు అవుతుంది. DevSecOps దాడి.

జంపింగ్ షెల్ మరియు bin/bash ఎస్కేప్‌లను పర్యవేక్షించడం మరియు గుర్తించడం

జంపింగ్ షెల్ ప్రవర్తనను గుర్తించడానికి మరియు ఎస్కేప్-నియంత్రిత షెల్ ప్రయత్నాలను నిరోధించడానికి, భద్రతా బృందాలు తప్పనిసరిగా:

  • అన్ని షెల్ కార్యకలాపాలను లాగ్ చేయండి, ముఖ్యంగా / బిన్ / బాష్ అమలు
  • ఎడిటర్ దుర్వినియోగం మరియు స్క్రిప్ట్ వాడకాన్ని షెల్ స్పాన్ వెక్టర్స్‌గా పర్యవేక్షించండి
  • షెల్ కాన్ఫిగ్ ఫైల్‌లకు యాక్సెస్‌ను ట్రాక్ చేయండి .bashrc or .బాష్_ప్రొఫైల్

ప్రారంభించడం వంటి ప్రవర్తనా నమూనాలు బిన్/బాష్ పరిమిత వాతావరణం నుండి వచ్చే హెచ్చరికలను అధిక ప్రాధాన్యత గలవిగా పరిగణించాలి. దీనిని ముందుగానే గుర్తించడం ద్వారా మరింత లోతైన పార్శ్వ కదలికను నివారించవచ్చు.

ఎస్కేప్ రెస్ట్రిక్టెడ్ షెల్ దాడులు మరియు ఎక్స్‌ప్లాయిట్‌లను నివారించడం

జంపింగ్ షెల్ ప్రమాదాలను తగ్గించడానికి మరియు దాడి చేసేవారిని ప్రారంభించకుండా నిరోధించడానికి బిన్/బాష్:

  • నియంత్రిత షెల్స్‌ను గట్టిపరచండి: తొలగించండి లేదా నిరోధించండి యాక్సెస్
  • కమాండ్ ఎగ్జిక్యూషన్‌ను పరిమితం చేయడానికి AppArmor లేదా SELinuxని ఉపయోగించండి
  • కనీస అధికారాలను అమలు చేయండి CI/CD పాత్రలు మరియు రన్నర్లు
  • షెల్స్ లేని డిస్ట్రోలెస్ ఇమేజ్‌లతో కంటైనరైజ్ బిల్డ్‌లు ఇలా ఉంటాయి బిన్/బాష్
  • అసాధారణతలను గుర్తించడానికి బిల్డ్‌లకు ముందు మరియు తర్వాత ఎన్విరాన్‌మెంట్‌లను ధృవీకరించండి

పరిమిత షెల్ పరిస్థితుల నుండి తప్పించుకోవడాన్ని నివారించడానికి, కేవలం పరిమిత షెల్స్‌పై ఆధారపడటం సరిపోదు, బహుళ అంచెల నియంత్రణలు అవసరం. పరిమిత షెల్స్ సురక్షితమైనవని భావించవద్దు. బిన్/బాష్ చేరుకోవడానికి కూడా అవకాశం ఉంది.

ముగింపు: షెల్ ఎస్కేప్‌లు ప్రవేశ మార్గాలు

నియంత్రిత షెల్స్ అనేవి ఒక రక్షణ పొర మాత్రమే, హామీ కాదు. జంపింగ్ షెల్ దాడులు బలహీనమైన ఏకాంతాన్ని మరియు పేలవమైన ధ్రువీకరణను లక్ష్యంగా చేసుకుంటాయి. లోపలికి ప్రవేశించాక / బిన్ / బాష్దాడి చేసేవారు DevSecOps మౌలిక సదుపాయాలను తమ ఆధీనంలోకి తీసుకుని, కొనసాగించి, దెబ్బతీయగలరు.

గుర్తించడం మరియు వేరుచేయడం అత్యవసరం. కమాండ్ లాగింగ్, నియంత్రిత వాతావరణాలు మరియు ప్యాకేజీ మేనేజర్‌లను సరిగ్గా శుభ్రపరచడం వంటి వాటిని కలపడం ద్వారా ప్రమాదాన్ని తగ్గించవచ్చు.

చివరగా, వంటి సాధనాలు క్సైజెని ఈ ప్రమాదాల గురించి స్పష్టతను అందిస్తాయి. అవి కోడ్ సమగ్రతను అమలు చేయడానికి, అసాధారణ షెల్ ప్రవర్తనను గుర్తించడానికి సహాయపడతాయి మరియు మీరు సురక్షితంగా ఉంచుకోండి pipelineఅంతర్గత మరియు బాహ్య బెదిరింపుల నుండిసాధారణ జంపింగ్ షెల్‌తో ప్రారంభమయ్యే వాటితో సహా / బిన్ / బాష్ లేదా నిర్బంధిత షెల్ వాతావరణాల నుండి తప్పించుకోవడానికి చేసే ప్రయత్నాలు.

sca-tools-software-composition-analysis-tools
మీ సాఫ్ట్‌వేర్ ప్రమాదాలకు ప్రాధాన్యత ఇవ్వండి, వాటిని పరిష్కరించండి మరియు సురక్షితం చేయండి.
మీ ఉచిత ఖాతాను పొందండి.
క్రెడిట్ కార్డ్ అవసరం లేదు.

మీ సాఫ్ట్‌వేర్ అభివృద్ధి మరియు డెలివరీని సురక్షితం చేసుకోండి

Xygeni ఉత్పత్తి శ్రేణితో