🔍 Как учетка обычного программиста может стать ключом к захвату всей IT-инфраструктуры
Еще один кейс из работы пентестеров Бастиона, наглядно демонстрирующий, как использование «безобидных» на первый взгляд ошибок в настройках приводит к компрометации инфраструктуры безо всяких сложных эксплоитов.
На старте у специалистов были только логин и пароль рядового разработчика в системе GitLab. Через встроенный инструмент автоматизации они запустили простую тестовую задачу.
Тут выяснилось интересное:
🔵 атакующие могут запускать любые команды на сервере автоматизации;
🔘 раннер проекта может связываться с внешними ресурсами атакующих;
🔵 программа, от имени которой работает раннер, входит в специальную группу, которая в Linux дает полные права администратора.
В ходе работы специалисты запустили специальный контейнер, который получил доступ ко всей файловой системе хоста. Затем они добавили свой «цифровой ключ» в системную папку администратора и через пару минут зашли на сервер как полноправные «хозяева» системы.
🔗 Подробности атаки и технические рекомендации — в статье на Хабре.
#Хабр
• TG • MAX • VK •
Post #337
486

- 👍 4
- ❤ 1
- 😁 1