
GitBackdorizer (brutto nome, lo so!) È una prova di concetto dell'intervento di Ulisses Castro - 50 tonnellate di backdoor (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors) che sfrutta la mancanza di attenzione dell'utente per rubare le credenziali di accesso a git.
GitBackdorizer è una proof of concept, completamente ispirata al talk di Ulisses Castro 50 ton of backdoors, che abusa della mancanza di attenzione dell'utente per rubare le credenziali di accesso a git.
GitBackdorizer è composto da tre parti: handler, dropper e il payload.
L'handler imposta un server HTTP per catturare le credenziali e offre un menu per configurare il payload del dropper. La distribuzione del dropper è responsabilità dell'attaccante.
Il dropper è progettato per avere la massima compatibilità possibile, evitando qualsiasi funzionalità non specifica dello sh. Funziona:
Anche i payload sono progettati per avere la massima compatibilità possibile, evitando funzionalità non sh. Attualmente ci sono due tipi di payload: il generico e quello specifico per pre-push.
Il payload generico tenta di identificare il tipo di remote (HTTPS/SSH):
git branch --contains HEADIl payload pre-push controllerà direttamente le informazioni git fornite per l'url (secondo parametro dell'hook per pre-push).
Come usare gitbackdorizer per sfruttare la fiducia dell'utente e rubare le sue credenziali:
GitBackdorizer - stealing credentials