
इस परियोजना में, हमने दुर्भावनापूर्ण कंटेनर के माध्यम से एक हालिया हमले का पता लगाया और इसे रोकने के लिए एक सुरक्षा तंत्र लागू किया।
इस परियोजना में, हमने दुर्भावनापूर्ण कंटेनर के माध्यम से एक हालिया हमले का पता लगाया और इसे रोकने के लिए एक सुरक्षा तंत्र लागू किया।
साइबर हमले कंपनियों और छोटे व्यवसायों दोनों के लिए एक गंभीर चुनौती बन गए हैं, मुख्यतः उनके आईटी संसाधनों के विभिन्न घटकों में कमजोरियों के कारण। इन खतरों को समझना किसी संगठन के डेटा और परिसंपत्तियों की सुरक्षा की दिशा में पहला कदम है। हमलों के सामान्य रूपों में मैलवेयर, रैनसमवेयर और फ़िशिंग शामिल हैं। हाल के अध्ययन कंटेनर बुनियादी ढांचे को लक्षित करने वाले हमलों की बढ़ती व्यापकता पर प्रकाश डालते हैं। प्रतिद्वंद्वी अक्सर सार्वजनिक खोज इंजनों और स्कैनिंग टूल के माध्यम से उन्हें ढूंढकर गलत कॉन्फ़िगर किए गए कंटेनरों का शोषण करते हैं। इस प्रकार, इस परियोजना में, हमने CVE-2019-5736 डॉकर भेद्यता का उपयोग करके एक हमला लागू किया है और हमले को रोकने के लिए एक सुरक्षा तंत्र की पहचान की है।
हमने सुरक्षित रूप से हमले और सुरक्षा तंत्र को लागू करने के लिए निम्नलिखित सेटअप का उपयोग किया है। विंडोज ओएस वाली बेस मशीन पर, VMware वर्कस्टेशन को Ubuntu 18.04 OS वर्चुअल मशीन के साथ तैनात किया गया है। इसके अतिरिक्त, Docker 18.03.1-ce (Runc 1.0.0-rc5) कंटेनर एप्लिकेशन Ubuntu 18.04 पर स्थापित किया गया है।
"usr/docker/runc" एक संवेदनशील निष्पादन योग्य आंतरिक फ़ाइल है जिसे किसी तीसरे उपयोगकर्ता को संशोधित नहीं करना चाहिए। हालाँकि, Docker संस्करण 18.03 में भेद्यता है जिसके कारण यह "runc" डॉकर फ़ाइल के संशोधन को लॉग नहीं करेगा; परिणामस्वरूप, हमलावर इस भेद्यता का उपयोग "usr/docker/runc" फ़ाइल को संशोधित करने और हमारे लिनक्स सिस्टम तक रूट पहुंच प्राप्त करने के लिए कर सकता है।
परिणामस्वरूप:
इस भेद्यता का मूल कारण दुर्भावनापूर्ण डॉकर इमेज की "usr/docker/runc" फ़ाइल को बदलने और निष्पादन योग्य फ़ाइल में शत्रुतापूर्ण कोड शामिल करने की क्षमता है।
इस हमले को होने से रोकने के लिए हम "Chattr" कमांड का उपयोग "usr/docker/runc" फ़ाइल को अपरिवर्तनीय बनाने के लिए करते हैं। परिणामस्वरूप, शोषण चलने में विफल रहता है और हमलावर की ओर से कोई प्रतिक्रिया नहीं होती है।
हमने जो सुरक्षा तंत्र लागू किया है, वह वास्तव में हमले को रोकता है, जिसका अर्थ है कि हम दुर्भावनापूर्ण कोड को उस विशिष्ट डॉकर फ़ाइल की भेद्यता का शोषण करने से रोक सकते हैं जो हमें मिली है। सुरक्षा तंत्र के लिए, हम 'chmod' कमांड का उपयोग नहीं कर सके क्योंकि इस विशिष्ट भेद्यता में जिसका हमने उपयोग किया, हमलावर को रूट एक्सेस प्रदान की जाती है। इस प्रकार, 'chmod' कमांड हमले को नहीं रोक सका।
इस परियोजना में हमने उच्च CVSS स्कोर वाली CVE-2019-5736 भेद्यता का शोषण करने वाला एक हमला लागू करना चुना, जो हमलावर को रूट विशेषाधिकारों के साथ उपयोगकर्ता की मशीन तक दूरस्थ पहुंच प्रदान करता है। हमने सफलतापूर्वक हमला क्रियान्वित किया और इसे रोकने के लिए सुरक्षा तंत्र पाया।
चुनौतियाँ: