
GitBackdorizer (nome ruim, eu sei!) É uma prova de conceito da palestra de Ulisses Castro - 50 ton of backdoors (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors) que usa a falta de atenção do usuário para roubar credenciais de acesso do git.
O GitBackdorizer é uma prova de conceito, totalmente inspirada na palestra 50 ton of backdoors de Ulisses Castro, que abusa da falta de atenção do usuário para roubar credenciais de acesso ao git.
O GitBackdorizer consiste em três partes: handler, dropper e o payload.
O handler configura um servidor HTTP para capturar as credenciais e oferece um menu para configurar o payload do dropper. A entrega do dropper é responsabilidade do atacante.
O dropper foi projetado para ter a maior compatibilidade possível, evitando qualquer recurso não específico do sh. Ele funciona:
Os payloads também são projetados para ter a maior compatibilidade possível, evitando recursos não-sh. Atualmente existem dois tipos de payload, o genérico e o específico para pre-push.
O payload genérico tenta identificar o tipo de remote (HTTPS/SSH) através de:
git branch --contains HEADO payload pre-push verificará diretamente as informações git fornecidas para a URL (segundo parâmetro do hook para pre-push).
Como usar o gitbackdorizer para explorar a confiança do usuário e roubar suas credenciais:
GitBackdorizer - roubando credenciais