جمپنگ شیل - بن/باش - محدود شیل سے فرار

جمپنگ شیل: کیسے حملہ آور محدود شیل سے فرار ہوتے ہیں /bin/bash

ایک محدود شیل کیا ہے اور جمپنگ شیل پر حملہ کیوں ہوتا ہے۔

محدود گولوں کا استعمال اس بات کو کنٹرول کرنے کے لیے کیا جاتا ہے کہ صارف کن حکموں پر عملدرآمد کر سکتے ہیں، اکثر اس طرح کی کارروائیوں کو روکتے ہیں۔ cd، نئے گولے شروع کرنا، یا ماحولیاتی متغیرات برآمد کرنا۔ وہ عام طور پر اس میں تعینات ہوتے ہیں۔ CI/CD ایجنٹوں یا صارف کے رویے کو محدود کرنے کے لیے ماحول تیار کریں۔ تاہم، حملہ آور جمپنگ شیل کو انجام دینے کے طریقے تلاش کرتے ہیں، ایک ایسا طریقہ جس کا استعمال محدود شیل ماحول سے بچنے اور غیر محدود گولوں تک رسائی حاصل کرنے کے لیے کیا جاتا ہے۔ bin/bash. ایک بار اندر it، حملہ آور کے پاس مکمل کمانڈ لائن کنٹرول ہے، محدود ماحول کی تمام حدود کو نظرانداز کرتے ہوئے۔

جمپنگ شیل کیسے کام کرتا ہے: محدود سے بن/باش تک

جمپنگ شیل کا مقصد محدود ماحول میں کمزوریوں کا فائدہ اٹھانا اور شیل سے فرار کو متحرک کرنا ہے جس سے bin/bash. محدود شیل حملوں سے بچنے کی عام تکنیکوں میں شامل ہیں:

$ ls /bin/bash $ /bin/bash

If bin/bash قابل رسائی ہے، یہ سادہ درخواست اسے مکمل کرتی ہے۔

ایک اور عام طریقہ:

$ echo "/bin/bash" > run.sh $ sh run.sh 

حملہ آور ایڈیٹرز کا بھی استحصال کر سکتے ہیں۔ vi or کم:

vi :set shell=/bin/bash :shell 

یہ طریقے واضح کرتے ہیں کہ چھلانگ لگانے والا خول کتنی آسانی سے لے جا سکتا ہے۔ bin/bash عملدرآمد، مؤثر طریقے سے محدود شیل تحفظات کو نظرانداز کرتے ہوئے

DevOps میں ان حملوں کے حقیقی خطرات

مشترکہ میں CI/CD ماحولیات، محدود گولے تعمیرات کو الگ تھلگ کرنے اور خطرے کو کم کرنے کے لیے استعمال کیے جاتے ہیں۔ لیکن جب حملہ آور چھلانگ لگا کر کامیاب ہو جاتا ہے اور پہنچ جاتا ہے۔ bin/bash، سیکورٹی ماڈل گر جاتا ہے۔

خطرات میں شامل ہیں:

  • ماحولیاتی رازوں تک غیر مجاز رسائی
  • غیر محدود کے ذریعے استحقاق میں اضافہ bin/bash
  • تعمیر کے ساتھ چھیڑ چھاڑ pipelines یا نمونے
  • کے اندر مسلسل ٹولنگ کی تعیناتی pipeline

فرار نے شیل کو محدود کر دیا۔ bin/bash مکمل نظام کے سمجھوتہ کا دروازہ کھولتا ہے، اکثر وسیع تر میں پہلا اقدام DevSecOps حملہ.

جمپنگ شیل اور بن/باش فرار کی نگرانی اور پتہ لگانا

چھلانگ لگانے والے شیل کے رویے کا پتہ لگانے اور فرار سے محدود شیل کی کوششوں کو روکنے کے لیے، سیکیورٹی ٹیموں کو:

  • تمام شیل سرگرمی کو لاگ ان کریں، خاص طور پر / بن / باز پھانسی
  • شیل سپون ویکٹر کے طور پر ایڈیٹر کے غلط استعمال اور اسکرپٹ کے استعمال کی نگرانی کریں۔
  • شیل کنفگ فائلوں تک رسائی کو ٹریک کریں جیسے .bashrc or .bash_profile

طرز عمل کے نمونے جیسے لانچ کرنا bin/bash ایک محدود ماحول سے اعلی ترجیحی انتباہات پر غور کیا جانا چاہئے۔ اس کا جلد پتہ لگانے سے پس منظر کی گہری حرکت کو روکا جا سکتا ہے۔

فرار کے محدود شیل حملوں اور کارناموں کو روکنا

جمپنگ شیل کے خطرات کو کم کرنے اور حملہ آوروں کو شروع کرنے سے روکنے کے لیے bin/bash:

  • سخت محدود گولے: ہٹا دیں یا بلاک کریں۔ تک رسائی حاصل
  • کمانڈ پر عمل درآمد کو محدود کرنے کے لیے AppArmor یا SELinux کا استعمال کریں۔
  • کم از کم استحقاق نافذ کریں۔ CI/CD کردار اور رنرز
  • کنٹینرائز بلڈز جس میں ڈسٹرول لیس امیجز جیسے شیل کی کمی ہوتی ہے۔ bin/bash
  • بے ضابطگیوں کو پکڑنے کے لیے تعمیرات سے پہلے اور بعد کے ماحول کی توثیق کریں۔

فرار کے محدود شیل منظرناموں کی روک تھام کے لیے پرتوں والے کنٹرولز کی ضرورت ہوتی ہے، نہ کہ صرف محدود گولوں پر انحصار۔ یہ نہ سمجھیں کہ اگر محدود گولے محفوظ ہیں۔ bin/bash یہاں تک کہ ممکنہ طور پر قابل رسائی ہے۔

نتیجہ: شیل فرار انٹری پوائنٹس ہیں۔

محدود گولے ایک دفاعی تہہ ہیں، ضمانت نہیں۔ جمپنگ شیل حملے کمزور تنہائی اور ناقص توثیق کو نشانہ بناتے ہیں۔ ایک بار اندر / بن / باز، حملہ آور DevSecOps کے بنیادی ڈھانچے کو محور، برقرار، اور سمجھوتہ کر سکتے ہیں۔

شناخت اور تنہائی ضروری ہے۔ کمانڈ لاگنگ، محدود ماحول، اور پیکیج مینیجرز کی مناسب صفائی کا امتزاج نمائش کو کم کرتا ہے۔

آخر میں، جیسے اوزار زیجینی ان خطرات میں مرئیت پیش کرتے ہیں۔ وہ کوڈ کی سالمیت کو نافذ کرنے، شیل کے غیر معمولی رویے کا پتہ لگانے، اور اپنی حفاظت کرو pipelineاندرونی اور بیرونی خطرات سے، بشمول وہ جو ایک سادہ جمپنگ شیل سے شروع ہوتے ہیں۔ / بن / باز یا محدود شیل ماحول سے بچنے کی کوشش۔

sca-tools-software-composition-analysis-tools
اپنے سافٹ ویئر کے خطرات کو ترجیح دیں، تدارک کریں اور محفوظ کریں۔
اپنا مفت اکاؤنٹ حاصل کریں۔
کوئی کریڈٹ کارڈ کی ضرورت نہیں ہے.

اپنے سافٹ ویئر ڈویلپمنٹ اور ڈیلیوری کو محفوظ بنائیں

Xygeni پروڈکٹ سویٹ کے ساتھ