• Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Seqrite Labs Blog
Hubungi Sales Sedang Diserang?
  • Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Beranda  /  UTM  / Peretas melewati kredensial pengguna UTM dengan Skrip Shell sederhana
Peretas melewati kredensial pengguna UTM dengan Skrip Shell sederhana
05 November 2019

Peretas melewati kredensial pengguna UTM dengan Skrip Shell sederhana

Ditulis oleh Priyesh Khairnar
Priyesh Khairnar
UTM

Semua orang menyukai skrip shell! Tak heran jika sebagian besar produk keamanan berbasis Linux banyak menggunakan skrip shell. Seringkali, skrip shell lebih mudah dikembangkan dibandingkan program C/C++ karena tidak ada kerumitan kompilasi dan mudah dibuat prototipenya.

Namun, selain memiliki aplikasi yang tak terbatas, skrip shell memiliki banyak bahaya tersembunyi dalam konteks keamanan – hal ini sering kali diabaikan saat menulis skrip shell.

Misalnya, pertimbangkan skrip shell, yang hanya menggunakan perintah ping untuk memeriksa konektivitas antara dua host.

#! / bin / bash

ping –c1 “$1”

 Dalam kasus penggunaan ini, $1 merupakan input yang mungkin berasal dari CGI atau skrip lain. Jika input tidak divalidasi dengan benar, peretas dapat dengan mudah mengeksploitasi substitusi perintah tersebut.

ping –c1 “8.8.8.8 && perintah”

Dalam contoh ini, skrip shell akan memperlakukan argumen yang diteruskan ke ping sebagai perintah terpisah saat dieksekusi. Namun, ada beberapa cara lain untuk mencapai substitusi perintah ini.

ping –c1 “8.8.8.8`perintah`”

ping –c1 8.8.8.8| perintah

ping –c1 8.8.8.8; perintah

Pada sebagian besar produk keamanan tingkat gateway seperti Unified Threat Management (UTM) , firewall menyediakan portal untuk pengguna akhir. Portal memfasilitasi banyak layanan termasuk pengunduhan alat akses jarak jauh, pengambilan email yang dikarantina, perubahan preferensi pengguna, dan sebagainya.

Layanan ini mengharapkan beberapa bentuk masukan pengguna dan dapat memanggil skrip shell di bagian belakang produk perangkat lunak.

Akibat eksploitasi semacam itu, penyerang dapat memperoleh izin root untuk menjalankan perintah jarak jauh pada perangkat yang rentan dengan mengirimkan input berbahaya. Setelah perangkat yang rentan diakses, penyerang dapat menyusup ke jaringan suatu organisasi.

Meskipun masukan pengguna divalidasi sebagian besar waktu, selalu ada kemungkinan beberapa validasi mungkin hilang berkali-kali.

Serangan substitusi perintah ini juga dikenal sebagai 'Eksekusi Perintah Jarak Jauh Pra-Otentikasi' karena penyerang dapat menjalankan eksploitasi ini tanpa kredensial yang valid.

Baru-baru ini kelemahan ini ditemukan pada peralatan firewall dari merek ternama. 

In Seqrite UTM, kami secara eksplisit berfokus pada area tersebut selama pengembangan sehingga perangkat tidak rentan terhadap eksploitasi umum tersebut.

Berikut ini adalah beberapa panduan untuk menulis skrip shell yang aman:

  • Gunakan jalur absolut atau relatif untuk perintah yang digunakan dalam skrip.
  • Tetapkan nilai variabel PATH yang benar dalam skrip.
  • Gunakan kutipan yang tepat untuk variabel yang dilewatkan sebagai argumen.

 Sebelumnya PosThe Seqrite Arsenal: Memahami bagaimana solusi kami melindungi setiap...
Posting berikutnya  Menghadapi ancaman keamanan siber di era kendaraan otonom...
Priyesh Khairnar

Tentang Priyesh Khairnar

Saya Priyesh, seorang insinyur perangkat lunak di quick heal yang berkomitmen untuk mempertahankan keterampilan teknis terdepan dan pengetahuan industri terkini dengan 3 tahun pengalaman....

Artikel oleh Priyesh Khairnar »

Pos terkait

  • Mengapa seseorang membutuhkan VPN?

    Juli 2, 2019
  • Membuat Seqrite UTM, lini pertahanan pertama untuk perusahaan Anda.

    Juni 20, 2019
  • visibilitas jaringan

    Visibilitas jaringan yang buruk: Jangan membahayakan keamanan perusahaan Anda

    9 Mei 2018
Penulis Unggulan
  • Seqrite
    Seqrite

    Seqrite adalah penyedia solusi keamanan siber perusahaan terkemuka. Dengan fokus pada...

    Baca artikel lebih menurut Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Saya seorang penulis yang gemar membuat konten tentang teknologi baru dan...

    Baca lebih banyak artikel oleh Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Saya seorang penggemar keamanan siber yang bersemangat dan penulis yang berdedikasi. Dengan bakat...

    Baca artikel lainnya oleh Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar adalah Direktur Pelaksana Bersama Quick Heal Technologies...

    Baca artikel lainnya oleh Sanjay Katkar
Topik
tepat (25) Serangan dunia maya (36) serangan cyber (58) cyberattack (16) cyberattacks (15) Keamanan cyber (342) keamanan cyber (34) Ancaman dunia maya (33) ancaman cyber (51) Data pelanggaran (56) pelanggaran data (29) kehilangan data (28) pencegahan kehilangan data (34) data privacy (16) perlindungan data (34) keamanan data (19) DLP (50) DPDP (14) DPDPA (17) enkripsi (16) keamanan endpoint (113) Keamanan perusahaan (20) Mengeksploitasi (13) GDPR (14) malware (76) analisis malware (14) serangan malware (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Keamanan jaringan (26) Phishing (30) ransomware (69) serangan ransomware (31) serangan ransomware (31) perlindungan ransomware (17) Seqrite (41) Seqrite enkripsi (27) Seqrite EPS (33) Seqrite Layanan (16) deteksi ancaman (14) Intelijen Ancaman (22) UTM (34) Kerentanan (16) nol kepercayaan (13)
Seqrite Labs

Penyedia solusi keamanan TI perusahaan terkemuka yang menyederhanakan keamanan titik akhir, data, dan jaringan dengan solusi pencegahan, deteksi, dan respons ancaman terbaik di kelasnya di seluruh dunia.

Baca Lebih Lanjut Tentang Seqrite

Follow us:

Berlangganan newsletter kami

Tetap terinformasi tentang tren dan wawasan keamanan siber terkini.

pemuatan
Produk dan Layanan
  • awan
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Di tempat
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Bisnis Mikro
  • SOHO Total Edition
  • Layanan
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Keamanan Siber & Data Privacy Kesadaran
Publikasi
  • blog
  • Kertas putih
  • Lembaran Data
  • Laporan Ancaman
  • Manuals
  • PoV
  • Memahami Data Privacy
  • Dialog DPDP
  • Kebijakan & Kepatuhan
  • EULA
  • GoDeep.AI
  • SIA
  • Jam Privasi
Hubungi Kami
  • Kantor Terdaftar
  • Mari Bicara Keamanan Siber
Bantuan
  • Dukungan teknis
  • Software Download
  • Pembaru Offline
  • Upgrade Firmware
  • Upgrade
  • Dokumentasi Produk
Tentang Kami
  • Tentang kami Seqrite
  • Kepemimpinan
  • Penghargaan & Pengakuan
  • Ruang Berita
Mitra kami
  • Program Mitra
  • Temukan Mitra
  • Menjadi Mitra
  • Seqrite Sertifikasi

Hak cipta © 2026 Quick Heal Technologies Ltd.

Peta Situs Privasi Kebijakan Pernyataan Hukum Kebijakan Cookie Ketentuan Penggunaan