@aicommander/agent(npm)의 악성 코드
-= 소스별 세부정보. 이 줄 아래에서는 편집하지 마세요.=-
@aicommander/agent는 하드코딩된 릴레이 https://aicommander.dev에 대한 아웃바운드 WebSocket을 열고 설치 프로그램 호스트의 해당 채널을 통해 수신된 셸 명령을 실행하는 원격 시스템 에이전트를 설치합니다. 메시지 처리기는 수신된 명령을 shell:true를 사용하여 child_process.spawn에 전달하고 stdout/stderr을 다시 릴레이로 스트리밍합니다. 원격 운영자와 공유되는 세션 코드는 문서화된 systemd 서비스로 설치된 경우 에이전트의 uid(루트)로 임의 명령 실행을 승인합니다. 이는 릴레이가 자사 공급업체 서버인지 여부에 관계없이 네트워크 소스 당사자가 주도하는 전체 호스트 원격 코드 실행입니다. 원격 당사자가 세션 코드를 소유한다는 것은 설치 프로그램의 컴퓨터를 완전히 제어하는 것과 같습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도(기본값(정보 없음)) | 55.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 55.00 |
VPI 공식 vpi-v1 기준