Sicherheitsalert: Critical Vulnerability in Gogs ermöglicht die Ausführung von Remote-Code durch git rebase --exec ohne offiziellen Patch oder CVE verfügbar

Autor: Veröffentlicht 4 min de lectura 179 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Eine kritische Schwachstelle ist in Gogs, dem Open Source Self-hosted Git Service, offenbart worden, der die Ausführung von Remote-Code (CERs) durch authentifizierte Benutzer unter relativ einfachen Bedingungen ermöglicht. Laut der öffentlichen Analyse des Sicherheitsunternehmens, das es gemeldet hat, erhält der Ausfall eine hohe Punktzahl im CVSS-System und hat im Moment keine CVE-Kennung oder einen offiziellen Patch zur Verfügung, so dass viele Einrichtungen sofort gefährdet sind.

Das Problem nutzt eine legitime Git-Funktion: Der Befehl git rebase unterstützt die Option --exec, die nach jedem Commit während einer Rebase einen Shell-Befehl ausführt. In Gogs kann ein Angreifer diese Flagge in den Namen eines schädlichen Zweigs einfügen und, wenn die Instanz konfiguriert ist, um den Betrieb von "Rebase vor dem Schmelzen" zu ermöglichen, den Server dazu veranlassen, beliebigen Code bei der Ausführung der Rebase auszuführen. Besonders beunruhigend über diesen Vektor ist, dass er keine Administratorrechte oder die Interaktion anderer Benutzer benötigt: In Einrichtungen mit Standardkonfiguration kann jedes registrierte Konto ein Repository erstellen und wird sein Eigentümer sein, die Rebase-Option auf der Schnittstelle aktivieren und die Operation aus seinem eigenen Repository auslösen.

Sicherheitsalert: Critical Vulnerability in Gogs ermöglicht die Ausführung von Remote-Code durch git rebase --exec ohne offiziellen Patch oder CVE verfügbar
Bild generiert mit IA.

Die operativen Auswirkungen sind ernst. Ein erfolgreicher Angreifer kann die Ausführung auf dem Gogs-Server, Exfilter Private Repositories, Flip-Anmeldeinformationen, seitlich über das Netzwerk bewegen und den gespeicherten Code ändern. In multi-user oder multi-tenant Umgebungen führt dies zu einer Gefahr des Fluges zwischen Mietern, mit der Exposition von Projekten und Fremdgeheimnissen, die in der gleichen Maschine untergebracht sind. Darüber hinaus erhöhen die einfache Bedienung und die Existenz eines Metasploit-Moduls, das die gesamte Kette automatisiert, die Wahrscheinlichkeit von realen und massiven Angriffen gegen ungeschützte Instanzen.

Solange es keinen offiziellen Patch gibt, ist es notwendig, dringend zu handeln und defensive Gegenmaßnahmen anzuwenden, die die Angriffsfläche reduzieren. Die unmittelbarsten und praktischen Maßnahmen umfassen die Deaktivierung der öffentlichen Benutzerregistrierung, um die Angreifer daran zu hindern, neue Konten zu erstellen (z.B. durch Konfigurieren von DISABLE _ REGISTRATION = true in app.ini), die Erstellung von Repositorien durch normale Benutzer einzuschränken oder zu untersagen (z.B. MAX _ CREATION _ LIMIT = 0) und die Rebase Option als Fusionsmethode zu deaktivieren, bis eine Korrektur zur Verfügung steht. Es ist auch umsichtig, alle Repositories mit einer aktivierten Rebase zu prüfen und zu überprüfen, wer Schreib- und Fusionsgenehmigungen hat.

Erkennung und Forschung sollten bestimmte Signale priorisieren: Überprüfen Sie die Datensätze des Webservers und Gogs auf der Suche nach Fehlern 500, die mit der Aktivität der Erstellung / Entsorgung von Repositories übereinstimmen, überprüfen Sie, ob es Zweige mit Namen, die verdächtige Zeichen oder eingebettete Flaggen enthalten, und suchen nach Artefakten in ausgebeuteten Repositories (in einigen Fällen die Erstellung und Entfernung des Repository durch den Angreifer verlassen wenige Spuren außer HTTP und Metadateneinträge). Es ist riskant, wenn es neue Konten mit Repository-Erstellungsaktivitäten erkennt oder mit ungewöhnlichen Rebase-Operationen zusammenführt. Im Falle des Verdachts auf Engagement, isolieren Sie die Instanz, machen Sie eine Inventar von Zugriff und Schlüssel, ändern empfindliche administrative Anmeldeinformationen und Schlüssel, und betrachten Sie die Rotation von Geheimnissen, die möglicherweise ausgesetzt wurden.

Sicherheitsalert: Critical Vulnerability in Gogs ermöglicht die Ausführung von Remote-Code durch git rebase --exec ohne offiziellen Patch oder CVE verfügbar
Bild generiert mit IA.

Es ist wichtig, mittelfristig eine zusätzliche Minderung zu planen: die Netzwerksegmentierung anzuwenden, damit der Gogs-Server keinen direkten Zugriff auf kritische Systeme hat, die Branchennamenrichtlinien verschärft und die Eingaben (wenn seine Bereitstellung erlaubt), die Fähigkeit der Benutzer, gefährliche Operationen zu aktivieren und die Veröffentlichung eines offiziellen Patches durch das Projekt zu überwachen. Halten Sie verifizierte Kopien der Repositories aus einer verletzlichen Instanz und stellen Sie Antwortverfahren zur Wiederherstellung von Backups fest, wenn bösartige Handhabung bestätigt wird.

Um die Overbase-Funktion und ihre --exec-Option zu vertiefen, können Sie Gits offizielle Dokumentation bei https: / / git-scm.com / docs / git@-@ rebase. Die Seite des Projekts Gogs und dessen Quellcode sind verfügbar unter https: / / github.com / gogs / gogs, und wer öffentliche Betriebssysteme überprüfen möchte, kann das Metasploit-Repository bei https: / / github.com / rapid7 / metasploit-framework aber ihre Anwesenheit verstärkt die Dringlichkeit der Anwendung der empfohlenen Minderung, anstatt den Angriff in Produktionsumgebungen zu reproduzieren.

Kurz gesagt, diese Schwachstelle als Priorität ansprechen: Blockieren Sie die öffentliche Registrierung und die Erstellung von Repositorien, wenn möglich, deaktivieren Sie die Rebase als Fusionsmethode, Audit-Berechtigungen und aktuelle Aktivität und bereiten Sie sich darauf vor, den offiziellen Patch so bald wie möglich anzuwenden. Das Fehlen einer CVE oder einer Anordnung reduziert nicht die technische Schwerkraft des Ausfalls, und die Belichtung von Gogs-Servern im Internet macht das Betriebssystemfenster real und aktuell aktiv.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.