
GitBackdorizer (mal nombre, ¡lo sé!) Es una prueba de concepto de la charla de Ulisses Castro - 50 toneladas de backdoors (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors) que aprovecha la falta de atención del usuario para robar credenciales de acceso a git.
GitBackdorizer es una prueba de concepto, totalmente inspirada en la charla de Ulisses Castro 50 ton of backdoors, que abusa de la falta de atención del usuario para robar credenciales de acceso a git.
GitBackdorizer consta de tres partes: el handler, el dropper y el payload.
El handler configura un servidor HTTP para capturar las credenciales y ofrece un menú para configurar el payload del dropper. La entrega del dropper es responsabilidad del atacante.
El dropper está diseñado para tener la máxima compatibilidad posible, evitando cualquier característica no específica de sh. Funciona de la siguiente manera:
Los payloads también están diseñados para tener la máxima compatibilidad posible, evitando características no específicas de sh. Actualmente hay dos tipos de payload: el genérico y el específico de pre-push.
El payload genérico intenta identificar el tipo de remoto (HTTPS/SSH) mediante:
git branch --contains HEADEl payload pre-push verificará directamente la información de git proporcionada para la url (segundo parámetro del hook para pre-push).
Cómo usar gitbackdorizer para explotar la confianza del usuario y robar sus credenciales: