aws / aws/aws-codedeploy-agent

AWS Code deploy agent being blocked by Endgame

Offen
#364 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Vorherrschende Sprache
Rust
Sterne
337
Forks
196
Ø Merge
10 Std. 54 Min.
Gemergte PRs (30 T.)
4

Beschreibung

We are unclear on what the CodeDeploy agent is doing. We see that it creates a ruby interpreter somewhere in a temporary folders in c:\windows\temp and then we see it executes a script winagent.rb. Once that newly deployed ruby interpreter runs that script, Endgame sees Rubyw.exe inject itself which it then stops this at it views this as process injection.

We have some whitelisting options, however due to the way the codedeploy agent deploys the ruby interpreter (as the system account and not a service account, into a random path, and into a user-writable directory), it gets tricky. We don't want to whitelist everything in temp directory. If there is already an environment path for a ruby interpreter, will codedeploy use that, or will it create a Rubyw.exe in the temp directory?

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Das Issue nennt winagent.rb und Rubyw.exe, aber keine Quelldatei und keinen Test. Beginne damit, den Pfad des Windows-Agenten nachzuverfolgen, der den temporären Ruby-Interpreter erstellt und winagent.rb ausführt, und prüfe anschließend, ob eine vorhandene Ruby-Umgebung verwendet wird. Die Aufgabe ist abgeschlossen, wenn eine dokumentierte, durch Belege gestützte Antwort zur Wahl des Interpreters und zum Blockierungsverhalten von Endgame vorliegt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
aws, ruby
Bereich
cloud, devops, security
Issue-Typ
Bug
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.