
حصان طروادة CVE-2024-28085 CVE 28085
طروادة تعتمد على ثغرة CVE-2024-28085 (https://people.rit.edu/sjf5462/6831711781/wall_2_27_2024.txt) التي لم تُصلح بعد في أي مكان. الجوهر: bash يدعم رموز escape ويمكننا التحكم في شكل السطر في الطرفية. تستمع الطروادة للعمليات وتبحث عن pid لأمر sudo، وتكتشف والده، وتقتل الجذر، وتستبدل بسطر زائف من SUDO.
المستخدم في الطرفية ينفذ أمر sudo <...> وتقوم الطروادة بتغيير العملية لديه، مما يجبره على إدخال كلمة المرور ليس في sudo بل في الطرفية. بعد ذلك تُرسل كلمة المرور إلى الخادم.
تم إنشاء الكود في إطار الاختبار والتعريف، والمؤلف غير مسؤول عن أي إجراءات تالية من قبلك.
Build:
g++ -static sleepall.cpp -o sleepall
gcc server.c -o server
صورة الطلب المزيف:
صورة ما يحدث فعلاً في الطرفية:
التحكم في العملية مسموح للمستخدم على:
ممنوع على:
ملاحظة: ياااي، لكنه يعمل فقط في bash (ليس zsh).