
SyncShield - असुरक्षित Rsync कमांड का पता लगाने के लिए ब्राउज़र एक्सटेंशन (CVE-2018-5764)
खतरनाक Rsync कमांड को एक्सप्लॉइट बनने से पहले पहचानें
अंतिम वर्ष परियोजना NWS/129/23B के भाग के रूप में विकसित एक हल्का, गोपनीयता-केंद्रित ब्राउज़र एक्सटेंशन, जो Rsync कमांड में गायब --protect-args फ्लैग का पता लगाता है — CVE-2018-5764 के माध्यम से रिमोट कमांड निष्पादन को रोकता है।
✅ पूरी तरह से ऑफलाइन काम करता है
✅ कोई सर्वर कनेक्शन या डेटा संग्रह नहीं
✅ रीयल-टाइम स्कैनिंग और अलर्ट
✅ शैक्षिक और शमन-केंद्रित
✅ छात्रों, sysadmins और सुरक्षा उत्साही लोगों के लिए बनाया गया
| नं. | नाम | छात्र आईडी | भूमिका और जिम्मेदारियाँ |
|---|---|---|---|
| 1 | Muhammad Nur Faiz Bin Ahmad Fauzi | NWS23070251 | परियोजना प्रबंधक और परीक्षण प्रमुख |
| 2 | Wan Muhammad Afifuddin Bin Wan Ahmad | NWS23070157 | बैकएंड और कार्यक्षमता डेवलपर |
| 3 | Waleed Adam Bin Riza Farouk | NWS23070265 | फ्रंटएंड और UI/UX डेवलपर |
| 4 | Roshazne Elia Binti Mohd Roshidi | NWS23070105 | सुरक्षा विश्लेषक और संसाधन समन्वयक |
पर्यवेक्षक: सर अमीर हकीम
इंटेक: जुलाई 2023 | ट्रेड: CID (कंप्यूटर सूचना और डेटा)
परियोजना कोड: NWS/129/23B
सबमिशन: जनवरी 2025
Rsync फ़ाइल सिंक्रोनाइज़ेशन के लिए एक शक्तिशाली उपयोगिता है — लेकिन अगर गलत तरीके से कॉन्फ़िगर किया गया (विशेष रूप से --protect-args के बिना), तो यह विशेष रूप से तैयार किए गए फ़ाइल नामों या तर्कों (CVE-2018-5764) के माध्यम से रिमोट कमांड निष्पादन का कारण बन सकता है।
SyncShield उपयोगकर्ताओं की मदद करता है:
--protect-args, बिना कोटेड इनपुट, आदि)⚠️ दायरा: केवल CVE-2018-5764 पर केंद्रित — सरल, लक्षित और शैक्षणिक समय सीमा के भीतर प्राप्त करने योग्य।
SyncShield को कार्य करते हुए देखें:
SyncShield/
├── docs/ # एक्सटेंशन और वेबसाइट स्रोत कोड
│ ├── css
│ ├── images
│ ├── js
│ ├── extension # एक्सटेंशन फ़ोल्डर
│ └── index.html # वेबसाइट स्रोत कोड
├── LICENSE # MIT लाइसेंस फ़ाइल
└── README.md # आप यहाँ हैं
उपयोगकर्ता द्वारा इनपुट किए गए Rsync कमांड को स्कैन करता है ताकि --protect-args की अनुपस्थिति का पता लगाया जा सके — वह महत्वपूर्ण फ्लैग जो शेल इंजेक्शन को रोकता है।
बिना कोटेड वेरिएबल, शेल मेटाकैरेक्टर और अस्वच्छित उपयोगकर्ता इनपुट को फ़्लैग करता है जो CVE-2018-5764 को ट्रिगर कर सकते हैं।
तत्काल दृश्य प्रतिक्रिया प्रदान करता है:
कार्रवाई योग्य सुधार प्रदान करता है:
# ❌ असुरक्षित
rsync -av /src user@host:/dest
# ✅ सुरक्षित
rsync -av --protect-args /src user@host:/dest
एक बार इंस्टॉल होने के बाद, आप SyncShield का उपयोग शुरू कर सकते हैं:
rsync -av /src user@host:/dest
अपने ब्राउज़र में SyncShield इंस्टॉल करने के लिए इन चरणों का पालन करें:
फ़ाइलें निकालें
.zip फ़ाइल को अपने कंप्यूटर पर एक फ़ोल्डर में अनज़िप करें।ब्राउज़र एक्सटेंशन पेज खोलें
chrome://extensions/ पर जाएंabout:debugging#/runtime/this-firefox पर जाएंडेवलपर मोड सक्षम करें
एक्सटेंशन लोड करें
manifest.json फ़ाइल चुनें।इंस्टॉलेशन पूर्ण 🎉
Rsync कंप्यूटरों के बीच फ़ाइलों को कॉपी और सिंक्रोनाइज़ करने के लिए उपयोग किया जाने वाला एक शक्तिशाली उपकरण है। यह तेज़, कुशल होने और पूरी फ़ाइल के बजाय केवल परिवर्तनों को स्थानांतरित करके बैंडविड्थ बचाने के लिए लोकप्रिय है।
यदि Rsync का सावधानीपूर्वक उपयोग नहीं किया जाता है, तो यह गंभीर समस्याएं पैदा कर सकता है:
SyncShield मदद करता है:
--delete या फ़ाइलों को ओवरराइट करना) के बारे में उपयोगकर्ताओं को चेतावनी देकरrsync कमांड पेस्ट या टाइप करें।--protect-args और अन्य सुरक्षित प्रथाओं के साथ स्वचालित रूप से फिर से लिखने के लिए ✨ सुरक्षित उत्पन्न करें पर क्लिक करें।/path/to/source)user@host:/path/to/dest)-a आर्काइव-v वर्बोज़-z संपीड़ित करें--progress प्रगति दिखाएं--checksum अखंडता सत्यापित करें