Abuse Melding

Je hebt een klacht over de onderstaande posting:

04-11-2017, 10:32 door Anoniem

Door Anoniem: Je vraagt je af hoe iets oersimpels als wget remote code kan laten uitvoeren. Het enige wat het programma hoeft te doen is in userspace data van een socket naar een file schrijven. Waarom is dat vreemd? Wget download wat, verslikt zich in de headers van een partial transfer, knoeit wat uitvoerbare code in die userspace en gaat dat lekker lopen draaien. Vandaar kun je verder fantaseren. Local exploits proberen. Tunnels opzetten, dat soort ellende. Lijkt me vooral leuk als Mr Blackhat al een DMZ host onder controle heeft en ziet dat daar iedere 5 minuten vanuit een interne zone met wget wat opgehaald wordt. Een niet heel erg ongebruikelijk scenario. Mr Blackhat zal nu "zijn" http-server zodanig kunnen aanpassen dat deze wget gaat regelen dat hij verder het netwerk in kan.

Beschrijf je klacht (Optioneel):

captcha