
GitBackdorizer (اسم سيء، أعلم!) هو دليل على المفهوم من حديث Ulisses Castro - 50 طن من الأبواب الخلفية (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors) الذي يستغل نقص انتباه المستخدم لسرقة بيانات اعتماد الوصول إلى Git.
GitBackdorizer هو إثبات مفهوم، مستوحى بالكامل من محاضرة أوليسيس كاسترو 50 طن من الأبواب الخلفية، والتي تستغل عدم انتباه المستخدم لسرقة بيانات اعتماد الوصول إلى git.
يتكون GitBackdorizer من ثلاثة أجزاء: handler و dropper و payload.
يقوم handler بإعداد خادم HTTP لالتقاط بيانات الاعتماد ويقدم قائمة لتكوين حمولة dropper. توصيل dropper هو مسؤولية المهاجم.
تم تصميم dropper ليكون بأعلى درجة ممكنة من التوافق، متجنبًا أي خاصية غير محددة في sh. يعمل عن طريق:
تم تصميم الحمولات (payloads) أيضًا لتكون بأعلى درجة ممكنة من التوافق متجنبة خصائص غير sh. هناك حاليًا نوعان من الحمولات: النوع العام والنوع الخاص بـ pre-push.
الحمولة العامة تحاول تحديد نوع المستودع البعيد (HTTPS/SSH) عن طريق:
git branch --contains HEADحمولة pre-push ستتحقق مباشرة من معلومات git المقدمة للحصول على الرابط (المعامل الثاني لخطاف pre-push).
كيفية استخدام gitbackdorizer لاستغلال ثقة المستخدم وسرقة بيانات اعتمادهم:
GitBackdorizer - سرقة بيانات الاعتماد