
GitBackdorizer (плохое название, знаю!) — это proof of concept из доклада Улиссеса Кастро — 50 ton of backdoors (https://www.slideshare.net/ulissescastro/50-ton-of-backdoors), который использует недостаток внимания пользователя для кражи учетных данных git.
GitBackdorizer — это доказательство концепции, полностью вдохновленное докладом Ulisses Castro 50 ton of backdoors, которое использует недостаток внимания пользователя для кражи учетных данных доступа к git.
GitBackdorizer состоит из трех частей: handler, dropper и payload.
Handler настраивает HTTP-сервер для захвата учетных данных и предлагает меню для настройки payload дроппера. Доставка дроппера является ответственностью атакующего.
Дроппер спроектирован для максимально возможной совместимости, избегая любых не свойственных sh функций. Он работает следующим образом:
Payloads также спроектированы для максимальной совместимости, избегая не sh-функций. В настоящее время существует два типа payload: generic и pre-push (специфичный для pre-push).
Generic payload пытается определить тип удаленного репозитория (HTTPS/SSH) следующим образом:
git branch --contains HEADPre-push payload будет напрямую проверять предоставленную информацию git для URL (второй параметр хука для pre-push).
Как использовать gitbackdorizer для эксплуатации доверия пользователя и кражи его учетных данных:
GitBackdorizer - stealing credentials