
SyncShield - 안전하지 않은 Rsync 명령을 감지하는 브라우저 확장 프로그램 (CVE-2018-5764)
안전하지 않은 Rsync 명령이 익스플로잇이 되기 전에 탐지하세요
Final Year Project NWS/129/23B의 일환으로 개발된 가볍고 개인정보 보호 중심의 브라우저 확장 프로그램으로, Rsync 명령에서 누락된 --protect-args 플래그를 탐지하여 CVE-2018-5764를 통한 원격 명령 실행을 방지합니다.
✅ 완전히 오프라인에서 작동
✅ 서버 연결 또는 데이터 수집 없음
✅ 실시간 스캔 및 알림
✅ 교육 및 완화 중심
✅ 학생, 시스템 관리자, 보안 애호가를 위해 제작
| No. | 이름 | 학번 | 역할 및 책임 |
|---|---|---|---|
| 1 | Muhammad Nur Faiz Bin Ahmad Fauzi | NWS23070251 | 프로젝트 매니저 및 테스트 리드 |
| 2 | Wan Muhammad Afifuddin Bin Wan Ahmad | NWS23070157 | 백엔드 및 기능 개발자 |
| 3 | Waleed Adam Bin Riza Farouk | NWS23070265 | 프론트엔드 및 UI/UX 개발자 |
| 4 | Roshazne Elia Binti Mohd Roshidi | NWS23070105 | 보안 분석가 및 리소스 코디네이터 |
지도 교수: Sir Amir Hakeem
입학 시기: 2023년 7월 | 전공: CID(Computer Information & Data)
프로젝트 코드: NWS/129/23B
제출 시기: 2025년 1월
Rsync는 파일 동기화를 위한 강력한 유틸리티이지만, 잘못 구성된 경우(특히 --protect-args 없이) 특수하게 조작된 파일 이름이나 인자를 통해 원격 명령 실행으로 이어질 수 있습니다(CVE-2018-5764).
SyncShield는 사용자를 도와줍니다:
--protect-args 누락, 따옴표 없는 입력 등)⚠️ 범위: CVE-2018-5764에만 초점을 맞춤 — 학술 일정 내에 달성 가능한 단순하고 목표 지향적인 접근
SyncShield의 작동 모습을 확인하세요:
SyncShield/
├── docs/ # Extension and Website source code
│ ├── css
│ ├── images
│ ├── js
│ ├── extension # Extension folder
│ └── index.html # Website source code
├── LICENSE # MIT License file
└── README.md # You are here
사용자가 입력한 Rsync 명령을 스캔하여 셸 주입을 방지하는 중요한 플래그인 --protect-args의 누락 여부를 탐지합니다.
CVE-2018-5764를 유발할 수 있는 따옴표 없는 변수, 셸 메타문자, 살균되지 않은 사용자 입력에 플래그를 표시합니다.
다음과 함께 즉각적인 시각적 피드백을 제공합니다:
실행 가능한 수정 사항을 제공합니다:
# ❌ Unsafe
rsync -av /src user@host:/dest
# ✅ Safe
rsync -av --protect-args /src user@host:/dest
설치가 완료되면 SyncShield를 바로 사용할 수 있습니다:
rsync -av /src user@host:/dest
다음 단계에 따라 브라우저에 SyncShield를 설치하세요:
파일 압축 풀기
.zip 파일을 컴퓨터의 폴더에 압축 해제합니다.브라우저 확장 프로그램 페이지 열기
chrome://extensions/로 이동about:debugging#/runtime/this-firefox로 이동개발자 모드 활성화
확장 프로그램 로드
manifest.json 파일 선택.설치 완료 🎉
Rsync는 컴퓨터 간에 파일을 복사하고 동기화하는 데 사용되는 강력한 도구입니다. 전체 파일 대신 변경 사항만 전송하여 대역폭을 절약하고 빠르고 효율적이어서 널리 사용됩니다.
Rsync를 주의 깊게 사용하지 않으면 심각한 문제가 발생할 수 있습니다:
SyncShield는 다음과 같은 방법으로 도움을 줍니다:
--delete 또는 파일 덮어쓰기)에 대해 사용자에게 경고rsync 명령을 붙여넣거나 입력합니다.--protect-args 및 기타 안전한 관행으로 명령 자동 재작성/path/to/source)user@host:/path/to/dest)-a 아카이브(Archive)-v 자세히(Verbose)-z 압축(Compress)--progress 진행 상황 표시--checksum 무결성 검증SyncShield에는 입력하는 동안 실시간으로 업데이트되는 라이브 시각적 다이어그램이 포함되어 있습니다.
다음을 표시합니다:
이를 통해 명령의 동작을 시각적으로 명확히 보여줌으로써 경로 역전, 실수로 인한 덮어쓰기 또는 안전하지 않은 동작을 방지하는 데 도움이 됩니다.
대시보드(Dashboard) 탭은 마지막 스캔에 대한 간략한 개요를 제공합니다:
이를 통해 확장 프로그램을 닫은 후에도 마지막으로 분석한 명령을 쉽게 다시 확인할 수 있습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.