
GitBackdorizer(悪い名前だとはわかっています!)は、Ulisses Castro氏の講演「50 ton of backdoors」(https://www.slideshare.net/ulissescastro/50-ton-of-backdoors)からの概念実証であり、ユーザーの注意力の欠如を利用してgitアクセス認証情報を盗むものです。
GitBackdorizerは、Ulisses Castro氏の講演50 ton of backdoorsに完全に触発された概念実証であり、ユーザーの注意力の欠如を悪用してGitアクセス認証情報を盗みます。
GitBackdorizerは、ハンドラ、ドロッパー、ペイロードの3つの部分で構成されています。
ハンドラは、認証情報をキャプチャするためのHTTPサーバーをセットアップし、ドロッパーのペイロードを設定するメニューを提供します。ドロッパーの配信は攻撃者の責任です。
ドロッパーは、sh固有でない機能を避け、可能な限り高い互換性を持つように設計されています。動作は以下の通りです:
ペイロードもまた、sh固有でない機能を避け、可能な限り高い互換性を持つように設計されています。現在、汎用型とpre-push固有型の2種類があります。
汎用ペイロードは、以下の方法でリモートタイプ(HTTPS/SSH)を識別しようとします:
git branch --contains HEADpre-pushペイロードは、提供されたGit情報から直接URLを確認します(pre-pushの2番目のフックパラメータ)。
gitbackdorizerを使用してユーザーの信頼を悪用し、認証情報を盗む方法: