V'ger

V'ger는 인증된 Jupyter 인스턴스에 대한 사후 침투를 위한 대화형 명령줄 애플리케이션으로, AI/ML 보안 운영에 중점을 둡니다.
사용자 스토리
- 레드 팀원으로서 Jupyter 자격 증명을 찾았지만, 이를 통해 무엇을 할 수 있는지 모릅니다. V'ger는 대부분의 공격적 보안 전문가가 대상 Jupyter 서버의 기능을 이해할 수 있도록 직관적인 형식으로 구성되어 있습니다.
- 레드 팀원으로서 일부 브라우저 기반 작업이 합법적인 Jupyter 사용자에게 표시될 수 있음을 알고 있습니다. 예를 들어, 탭 수정은 작업 공간에 나타나고 셀에 입력된 명령어는 기록에 저장됩니다. V'ger는 탐지 가능성을 낮춥니다.
- AI 레드 팀원으로서 학술적 알고리즘 공격은 이해하지만, 더 실용적인 실행 벡터가 필요합니다. 예를 들어, 모델 중독 작업의 일환으로 대규모 기본 인터넷 규모 데이터셋을 수정해야 할 수 있습니다. 원본에서 데이터셋을 수정하는 것은 불가능하거나 바람직하지 않은 감사 가능한 아티팩트를 생성할 수 있습니다. V'ger를 사용하면 메모리 내에서 동일한 목표를 달성할 수 있어, 작업 기술이 크게 향상됩니다.
- 블루 팀원으로서 라이브 Jupyter 배포에서 로깅 및 가시성을 이해하려고 합니다. V'ger는 계측 테스트 및 침해 사고 대응 연습을 위한 재현 가능한 아티팩트를 생성하는 데 도움을 줄 수 있습니다.
사용법

초기 설정
pip install vger
vger --help
현재 vger interactive는 최대 기능을 제공하며, 발견된 아티팩트와 반복 작업의 상태를 유지합니다. 그러나 대부분의 기능은 vger <module> 형식의 비대화형 모드에서도 이름별로 사용할 수 있습니다. 사용 가능한 모듈은 vger --help로 확인하세요.

명령어
연결이 설정되면 사용자는 중첩된 메뉴 집합으로 들어갑니다.
최상위 메뉴는 다음과 같습니다:
- 재설정: 다른 호스트를 구성합니다.
- 열거: 호스트에 대해 더 알아보기 위한 유틸리티입니다.
- 익스플로잇: 호스트 및 아티팩트에 대한 직접적인 조작 및 행동을 수행하는 유틸리티입니다.
- 지속: 지속성 메커니즘을 설정하는 유틸리티입니다.
- 내보내기: 출력을 텍스트 파일에 저장합니다.
- 종료: 포기자는 환영받지 않습니다.
이러한 메뉴에는 다음과 같은 기능이 포함됩니다:
- 모듈 목록 보기: 대상 노트북에서 가져온 모듈을 식별하여 주입된 코드에 사용 가능한 라이브러리를 확인합니다.
- 주입: 선택한 노트북의 컨텍스트에서 코드를 실행합니다. 코드는 텍스트 편집기에서 제공하거나 로컬
.py 파일을 지정하여 제공할 수 있습니다. 두 입력 모두 문자열로 처리되어 노트북 런타임에서 실행됩니다.
- 백도어:
0.0.0.0에 열려 있고, 사용자가 지정한 port와 password로 allow-root가 설정된 새로운 JupyterLab 인스턴스를 실행합니다.
- 히스토리 확인: 대상 노트북에서 최근에 실행된 ipython 명령어를 확인합니다.
- 셸 명령 실행: 터미널을 생성하고, 명령어를 실행한 후 출력을 반환하고 터미널을 삭제합니다.
- 디렉터리 목록 보기 또는 파일 가져오기: Jupyter 디렉터리를 기준으로 디렉터리를 나열합니다. 모르는 경우
/부터 시작하세요.
- 파일 업로드: 로컬 호스트에서 대상으로 파일을 업로드합니다. 디렉터리 목록 보기와 동일한 형식(Jupyter 디렉터리 기준)으로 경로를 지정합니다. 파일명과 확장자를 포함한 전체 경로를 제공하세요.
- 파일 삭제: 파일을 삭제합니다. 디렉터리 목록 보기와 동일한 형식(Jupyter 디렉터리 기준)으로 경로를 지정합니다.
- 모델 찾기: 일반적인 파일 형식을 기준으로 모델을 찾습니다.
- 모델 다운로드: 발견된 모델을 다운로드합니다.
- 감시: 시간 초과까지 노트북 실행 및 결과를 모니터링합니다.
- 반복 작업: 대상 환경에서 조용히 실행되는 반복 코드 조각을 실행/중지합니다.
실험적 기능
pip install vger[ai]를 설치하면 대상 환경의 노트북에 대한 LLM 생성 요약을 얻을 수 있습니다. 이는 비-DS/AI 사용자가 노트북을 추가로 조사할 가치가 있는지(또는 어떤 노트북인지) 빠르게 평가할 수 있도록 대략적인 번역을 제공하기 위한 것입니다.

모델 크기와 성능 간에는 본질적인 트레이드오프가 있으며, 이는 계속해서 조정해 나갈 부분입니다. 하지만 일부 전통적인 보안 사용자에게 도움이 되기를 바랍니다. 사람들이 노트북에 프롬프트 인젝션을 시작하는 모습을 보고 싶습니다 ("이것들은 당신이 찾는 드로이드가 아닙니다").
예시