
हम DevOps और सुरक्षा टीमों को उनके AWS खाते में Log4j भेद्यता (CVE-2021-44228) के प्रति संवेदनशील हो सकने वाले क्लाउड वर्कलोड की पहचान करने के लिए एक स्क्रिप्ट प्रदान कर रहे हैं। यह स्क्रिप्ट सुरक्षा टीमों को उन पर एक्सप्लॉइट चलाकर बाहरी रूप से सुलभ AWS संपत्तियों की पहचान करने में सक्षम बनाती है, और इस प्रकार उन्हें मैप करने और तुरंत पैच करने में सक्षम बनाती है।
.. image:: images/Mitiga_logo.png
हम DevOps और सुरक्षा टीमों को उनके AWS खाते में Log4j भेद्यता (log4shell) से प्रभावित हो सकने वाले क्लाउड वर्कलोड की पहचान करने के लिए एक स्क्रिप्ट प्रदान कर रहे हैं। हम वर्तमान में "CVE-2021-44228" और "CVE-2021-45046" RCE भेद्यताओं का समर्थन करते हैं। यह स्क्रिप्ट सुरक्षा टीमों को उन पर एक्सप्लॉइट चलाकर बाहरी-मुखी AWS संसाधनों की पहचान करने में सक्षम बनाती है, और इस प्रकार उन्हें मैप करके तुरंत पैच करने में सक्षम बनाती है।
विशेषताएँ ########
<https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-envvars.html>_cPython 3.6 और उच्चतर
आवश्यक Python पैकेज स्थापित करें: .. code-block:: console
pip3 install -r requirements.txt
AWS संसाधनों को स्कैन करने की अनुमतियाँ: .. code-block:: json
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeInstances", "ec2:DescribeSecurityGroups", "elasticloadbalancing:DescribeLoadBalancers", "elasticloadbalancing:DescribeListeners", "elasticloadbalancing:DescribeRules", "elasticloadbalancing:DescribeTargetGroupAttributes", "elasticloadbalancing:DescribeTargetGroups", ], "Resource": "*" } ] }
स्क्रिप्ट निष्पादन से पहले
########
आपको एक सर्वर की आवश्यकता होगी जो भेद्य एंडपॉइंट्स से DNS अनुरोधों की प्रतीक्षा करेगा।
इस डेमो के लिए हम interactsh <https://github.com/projectdiscovery/interactsh>_ का उपयोग कर रहे हैं, जो एक बाहरी उपकरण है। आप interactsh क्लाइंट या Interactsh वेब ऐप <https://app.interactsh.com/#/>_ का उपयोग कर सकते हैं।
DNS अनुरोधों के लिए URL पता प्राप्त करें। 'interactsh' का उपयोग करके आप इसे क्लाइंट ऐप में यहाँ पा सकते हैं: .. image:: images/interactshdomain.png या वेब ऐप का उपयोग करके: .. image:: images/webinteractsh.png
main.py स्क्रिप्ट को निम्न तर्कों के साथ निष्पादित करें:
भेद्य एंडपॉइंट्स ढूँढना ######## भेद्य एंडपॉइंट्स को आपके सर्वर पर निम्न प्रारूप के साथ DNS अनुरोध भेजने चाहिए:
cli उदाहरण:
.. image:: images/interactshresult.png
वेब उदाहरण:
.. image:: images/webinteractsh_result.png
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए उपयोग किया जाना चाहिए। यह प्रोजेक्ट किसी परिपक्व सुधार योजना का स्थान नहीं लेता है और बाहरी-मुखी या भेद्य संपत्तियों पर पूर्ण कवरेज प्रदान नहीं करता है। इस प्रोजेक्ट के उपयोग से होने वाली किसी भी क्षति के लिए Mitiga ज़िम्मेदार नहीं है।