Пентестерский тамагочи Bjorn оказался опасным для владельца
⚠️ Пентестерский тамагочи Bjorn оказался опасным для владельца
Собрать портативный сканер на Raspberry Pi с экраном e-Paper — идея привлекательная. Именно так начинался проект Bjorn: автономное устройство для разведки сети, перебора служб и оценки уязвимостей. Однако, как выяснил автор обзора на Habr, код из официального репозитория таил в себе больше рисков, чем находил в целевых системах. Установка требовала обязательного «иностранного IP-адреса» — иначе скрипт молча пропускал критичные пакеты, а веб-интерфейс запускался полностью открытым: любой в локальной сети мог выполнить перезагрузку или выключение без единой проверки.
Разобравшись с проблемами сборки, энтузиаст ушёл в собственный форк и к версии 1.5.0 устранил целый пласт архитектурных дыр. Добавлена страница входа с HMAC-сессиями и PBKDF2-хэшем пароля. Закрыты внедрение команд оболочки, обход пути, межсайтовый скриптинг, отсутствие защиты от подделки запросов и распаковка архивов с выходом за границы. Исправлены утечки файловых дескрипторов, из-за которых Bjorn падал с «Too many open files» после долгой работы. Реализован Singleton EPDManager с блокировкой SPI и автоматический выключатель — раньше потоки конфликтовали за GPIO, и экран зависал без восстановления. Появился режим без интерфейса для тестов без железа.
Цифры и факты:
→ официальный скрипт установки умалчивал об ошибках загрузки пакетов при «неиностранном» IP;
→ веб-интерфейс был доступен без аутентификации — любой мог перезагрузить устройство;
→ форк 1.5.0 закрыл пять классов уязвимостей, добавил мониторинг здоровья и блокировку двойного запуска через fcntl.flock.
Приносить в сеть самодельный пентест-инструмент, чей веб-интерфейс открыт без пароля, — это всё равно что оставить включённый wi-fi-адаптер в режиме мониторинга с дефолтными кредами. Но сам факт, что кто-то за год довёл сырой код до стабильного форка, показывает: зачастую единственный способ получить безопасный инструмент — вычитать его самостоятельно. Вопрос лишь в том, сколько ещё форков с нераскрытыми дырами уже бегают по чужим внутренним сетям.
Исходный материал: habr_infosec
#Bjorn #Pentest #RaspberryPi #vulnerability #opensource