Abuse Melding

Je hebt een klacht over de onderstaande posting:

01-08-2023, 18:05 door Sysosmaster

Door Erik van Straten: Ik weet niet zeker of die aanname niet klopt. Als ik het goed begrijp werkt SSH forwarding normaal gesproken (server S1 is niet gecompromitteerd), als volgt: Key Agent forward werkt als volgt: Home: - SSH key agent running on some socket - Adds key material to agent (decrypts if needed) Home -> Connects to UserA@Server1 with Agent forward: - SSH -> Opens Socket locally that proxies request to Socket on Home of SSH-AGENT - Adds SSH-AGENT environmental values to Environment - Runs Shell in created Environment Attacker@Server1 (with root privlidges) now has the following acces: - can send request to SSH-AGENT to Encrypt / Decrypt Blocks with the Secret material in the Agent running on Home. - can extract the Pub keys of the secrets in the Agent on Home. - can connect to any server that Atteckter known credentials to and that SSH AGENT has the secret for. Attacker can not retrieve the Secret, it stays on the machine running the agent (Bar, a CVE that allows Code ...

Beschrijf je klacht (Optioneel):

captcha