
bac à sable Go pour exécuter du code non fiable
Bac à sable GO pour exécuter du code non fiable.
goBox utilise Ptrace pour intercepter les appels système READ, vous donnant la possibilité d'accepter ou de refuser les appels système avant leur exécution.
Usage of ./gobox:
gobox [FLAGS] command
flags:
-h Print Usage.
-n value
A glob pattern for automatically blocking file reads.
-y value
A glob pattern for automatically allowing file reads.
> gobox -n "/etc/password.txt" npm install sketchy-module
BLOCKED READ on /etc/password.txt
> gobox -n "/etc/password.txt" bash <(curl https://danger.zone/install.sh)
BLOCKED READ on /etc/password.txt
Certes, vous pourriez utiliser strace, mais il fait référence à des descripteurs de fichiers ; goBox rend cela beaucoup plus facile d'un coup d'œil en affichant le chemin absolu du fd.
> gobox ls
Wanting to READ /usr/lib/x86_64-linux-gnu/libselinux.so.1 [y/n]
REMARQUE : Il est nettement préférable de chiffrer toutes vos données sensibles ; goBox ne devrait probablement être utilisé que lorsque cela est peu pratique ou impossible.
REMARQUE : Je n'ai fait aucun effort pour la compatibilité cross-x, donc cela ne fonctionne actuellement que sous Linux. J'accepterai volontiers des correctifs pour améliorer la portabilité.