
Sulmues njerëzor shfrytëzon Marimo RCE për t'u lidhur me SSH në tetë sekonda
Sysdig zbuloi se një operator njerëzor përdori një mjet Python të personalizuar për të kaluar nga një notebook Marimo i cenueshëm në një bastion SSH në tetë sekonda.
Një sulmues njerëzor i aftë shfrytëzoi dobësinë Marimo RCE dhe arriti një host bastion SSH në tetë sekonda, sipas The Hacker News bazuar në gjetjet e reja të kompanisë së sigurisë cloud Sysdig. Sulmuesi përdori një paketë mjetesh Python të shkruar dhe korrigjuar me dorë, pa asnjë agjent AI të përfshirë, dhe shpejtësia konkurron atë që studiuesit zakonisht e lidhin me sulmet e ndihmuara nga AI.
Dobësia është regjistruar si CVE-2026-39987 me një rezultat të ashpërsisë CVSS prej 9.3. Ajo prek të gjitha versionet e Marimo dhe u shfrytëzua në mënyrë aktive brenda orëve nga zbulimi publik. Marimo është një aplikacion notebook i bazuar në Python; kur ekspozohet në internet, ndërfaqja e tij e terminalit mund t'i lejojë një sulmuesi në distancë të ekzekutojë komanda në serverin bazë. Pika e cenueshme ishte WebSocket /terminal/ws, i cili ofron një lidhje terminali të drejtpërdrejtë.
Ekipi i Kërkimit të Kërcënimeve i Sysdig përshkroi se si operatori mori një guaskë të plotë interaktive përmes dobësisë Marimo, më pas bëri një thirrje AWS Secrets Manager duke përdorur kredencialet e mbledhura nga instanca e komprometuar, dhe në fund përdori një çelës privat të marrë për t'u vërtetuar në një host bastion SSH. Ekipi vuri në dukje se tetë sekonda është lloji i shpejtësisë që pritet në sulmet e ndihmuara nga AI, por ky operator arriti atje vetëm me aftësi. Sulmuesi gjithashtu kaloi drejt përpara një kurthi në të cilin kishin rënë të gjithë aktorët e kërcënimit agentikë që Sysdig profilizoi kundër të njëjtës CVE.
Sesioni filloi në orën 12:52 të pasdites me një lidhje WebSocket nga adresa IP 172.236.12[.]17. Në orën 18:57:22 u vëzhgua një lidhje e re WebSocket, në orën 18:57:26 një kërkim kundër kredencialit të ruajtur të aplikacionit ktheu çelësin AWS të mbledhur, dhe në orën 18:57:30 u pa vërtetimi SSH në hostin bastion. Aktiviteti përfundoi në orën 9:50 të mbrëmjes, gjatë së cilës sulmuesi vendosi një konfigurim dëgjuesi të stilit asyncssh kundër një serveri privat virtual në pronësi të sulmuesit. Gjatë sesionit nëntë-orësh operatori lëshoi më shumë se 850 komanda interaktive, nuk përdori asnjë mjet ofensivë të njohur publikisht, dhe shkroi skripte me dorë brenda sesionit. Teknika përfundimtare u konvergjoi në një thirrje të vetme Python3 në sfond që tërheq kredencialin, merr çelësin SSH nga AWS Secrets Manager, e shkruan atë në disk dhe vërtetohet në bastion përmes SSH me një goditje të vetme.
Për pronarët e faqeve të internetit dhe ekipet e IT-së, rasti Marimo tregon se mjetet e zhvillimit dhe ndërfaqet e notebook-ëve janë pika hyrëse me vlerë të lartë, jo vetëm serverët e prodhimit të uebit. Pikat e ekspozuara të terminalit ose WebSocket mund t'i japin një sulmuesi ekzekutim të menjëhershëm komandash, dhe kredencialet cloud ose çelësat SSH të ruajtur në atë instancë mund të bëhen shpejt një rrugë drejt infrastrukturës së brendshme. Vëzhgimi i Sysdig gjithashtu sfidon supozimin se vetëm sulmuesit e ndihmuar nga AI mund të lëvizin me shpejtësi makine: një njeri i aftë me skripte të personalizuara, të ndërtuara posaçërisht, mund të jetë po aq i shpejtë dhe mund t'i shmangë zbulimet në mënyrë më efektive.
Veçmas, firma e inteligjencës së kërcënimeve Hunt.io zbuloi detaje të një fushate kriptominimi që komprometoi 3,562 serverë Redis, me gjasë pas një skanimi të gjerë në internet të hosteve të mundshëm Redis në portën 6379. Fushata nisi tre tubacione paralele. Një tubacion zbulimi i objektivave WordPress skanon një listë hostesh HTTPS për versionin e WordPress, shtojcat e instaluara dhe nëse XML-RPC ose listimet e drejtorive janë të ekspozuara. Një tubacion injektimi i çelësave të autorizuar SSH bazuar në AOF përdor modalitetin append-only të Redis për të kryer injektim të çelësit SSH authorized_keys. Një tubacion provimi për shpëtim nga sandbox-i Lua ekzekuton komanda Redis EVAL dhe përpjekje për shpëtim nga sandbox-i kundër tre hosteve: 47.250.92[.]230, 34.166.99[.]116 dhe 20.198.10[.]42. Metoda kryesore e shfrytëzimit përdor komandën SLAVEOF për të kontrabanduar përmbajtje të kontrolluar nga sulmuesi në një server Redis të synuar, duke rezultuar në vendosjen e një minatori XMRig. Redis është një ruajtës të dhënash në memorie që shpesh përdoret si bazë të dhënash ose cache; SLAVEOF bën që një server Redis të replikojë të dhëna nga një server tjetër, dhe XMRig është softuer për minierën e kriptovalutave që sulmuesit e instalojnë fshehurazi për të përdorur fuqinë llogaritëse të viktimës. AOF është një mekanizëm ruajtjeje që regjistron çdo operacion shkrimi në mënyrë që të dhënat të riprodhohen pas një rindezjeje, dhe sulmuesit mund ta abuzojnë atë për të vendosur një çelës publik SSH në server dhe më pas të identifikohen.
Viktimat e konfirmuara përfshijnë Redis 2.8.17 nga 2015 deri në 7.2.0 nga 2023 dhe sisteme Linux nga RHEL/CentOS 6 në fund të jetës deri në bërthamat aktuale Ubuntu, sipas Hunt.io. Ky gamë e gjerë tregon mungesën e vërtetimit si dobësinë, në vend të një bug-u specifik për versionin. Paketa e mjeteve ekzekutoi katër teknika në tre shërbime, por vetëm replikimi i rremë i Redis funksionoi në shkallë të gjerë: injektimi i çelësit SSH dhe shpëtimi nga sandbox-i MongoDB kthyen zero në 2,810 përpjekje, dhe një zinxhir i plotë kredencialesh WordPress-në-webshell u rikuperua por nuk u konfirmua në shkallë të gjerë. Hunt.io vuri në dukje se skaneri WordPress i fushatës Redis rikuperoi një zinxhir të plotë kredencialesh-në-webshell, që do të thotë se një sulmues mund të përdorte kredenciale të vjedhura WordPress për të vendosur një skript në një faqe interneti, por studiuesit nuk konfirmuan se u shfrytëzua në natyrë në shkallë të gjerë.
Në një zhvillim të lidhur, një operator i vetëm u lidh me Operation CameraSwarm, një fushatë që komprometoi më shumë se 14,000 kamera IP Dahua duke përdorur sulme brute-force, dobësi anashkalimi të vërtetimit të regjistruara si CVE-2021-33044 dhe CVE-2021-33045, dhe një teknikë rele peer-to-peer. Brute-force do të thotë të provosh shumë kombinime emrash përdoruesi dhe fjalëkalimesh derisa një të funksionojë; një rele peer-to-peer lejon pajisjet e komprometuara të komunikojnë drejtpërdrejt pa një server qendror. Hakimet e kamerave mund t'i kthejnë pajisjet e përditshme në pjesë të një botneti ose rrezik mbikëqyrjeje.
Për organizatat që drejtojnë faqe WordPress, faza e skanimit të fushatës Redis është një kujtesë për të mbajtur shtojcat dhe softuerin bazë të përditësuar dhe për të çaktivizuar veçoritë e papërdorura si XML-RPC. AEU Hosting ofron hosting WordPress të menaxhuar të siguruar nga fillimi në fund, i cili mund të trajtojë ato përditësime dhe kontrolle aksesi për pronarët e faqeve.
Të dy gjetjet e Sysdig dhe Hunt.io theksojnë se shërbimet e pa-patch-uara ose të pa-vërtetuara të ekspozuara në internet, nga notebook-ët e të dhënave te bazat e të dhënave Redis te kamerat IP, mbeten pika hyrëse të besueshme për sulmuesit pavarësisht nëse përdorin AI.
Si të Mbroheni
- Nëse përdorni Marimo ose ndonjë mjet tjetër notebook Python në një server, përditësojeni menjëherë dhe mos e ekspozoni faqen e terminalit në internet publik pa një identifikim.
- Për çdo server Redis që menaxhoni, vendosni një fjalëkalim të fortë dhe mbajeni serverin të paarritshëm në internetin e hapur; kjo fushatë sulmoi shërbimet Redis pa vërtetim në portën 6379.
- Mbani të përditësuar bërthamën, temat dhe shtojcat e WordPress, dhe çaktivizoni XML-RPC në WordPress nëse nuk e përdorni; sulmuesit skanojnë për XML-RPC të ekspozuar dhe listime drejtorish.
- Mos ruani çelësa aksesi cloud ose çelësa privatë SSH brenda një aplikacioni ueb; përdorni llogari të veçanta me leje të kufizuara dhe ndryshoni ato çelësa nëse serveri komprometohet ndonjëherë.
- Ndryshoni fjalëkalimet e paracaktuara në kamerat IP dhe instaloni përditësimet e firmuerit nga prodhuesi; dobësitë e njohura të anashkalimit mund t'u lejojnë sulmuesve të marrin kontrollin e kamerave në distancë.
Dobësitë & Zgjidhjet
- CVE-2021-33044 An authentication bypass vulnerability in Dahua IP cameras used by Operation CameraSwarm; the source does not provide separate patch information. Shiko zgjidhjen & detajet →
- CVE-2021-33045 An authentication bypass vulnerability in Dahua IP cameras used by Operation CameraSwarm; the source does not provide separate patch information. Shiko zgjidhjen & detajet →
- CVE-2026-39987 A pre-authenticated remote code execution vulnerability in Marimo with a CVSS score of 9.3; the source does not specify a patch, so limiting network exposure is the main mitigation. Shiko zgjidhjen & detajet →
Termat e Shpjeguar
- remote code execution (RCE) Një lloj dobësie sigurie që i lejon një sulmuesi të ekzekutojë komandat e tij në një kompjuter që nuk e zotëron.
- SSH Një metodë e sigurt për t'u identifikuar në një kompjuter në distancë dhe për të ekzekutuar komanda përmes një lidhjeje të kriptuar.
- bastion host Një server i përforcuar posaçërisht që vepron si një portë e ruajtur për të hyrë në sisteme të tjera.
- WebSocket Një teknologji që mban një lidhje të dyanshme të hapur midis një shfletuesi ose aplikacioni dhe një serveri, shpesh e përdorur për terminale të drejtpërdrejta ose biseda.
- AWS Secrets Manager Shërbim i Amazon Web Services për ruajtjen e fjalëkalimeve, çelësave API dhe sekreteve të tjera që aplikacionet mund t'i marrin në mënyrë të sigurt.
- Redis Një ruajtës të dhënash në memorie që përdoret si bazë të dhënash, cache ose ndërmjetës mesazhesh; nëse ekspozohet pa fjalëkalim, mund të abuzohet.
- XMRig Një program softuerik që minon kriptovaluta dhe shpesh instalohet fshehurazi në serverë të komprometuar.
- XML-RPC Një protokoll më i vjetër i përdorur nga disa faqe WordPress që lejon programet e jashtme të dërgojnë komanda, dhe mund të abuzohet për përpjekje brute-force për identifikim.