
Linux 시스템에서 figlet을 이용한 .bashrc 조작으로 터미널 지속성 및 권한 상승 취약점을 생성하는 실험적 개념 증명.
저는 실험을 진행했으며 .bashrc 파일을 악용하는 데 성공했습니다. 터미널에 특수 효과를 작성하고 꾸미는 전문가로서 .bashrc 파일에 취약점을 만들었고, 터미널을 방해하는 데 성공했습니다. 이 취약점은 figlet이 모든 시스템에서 작동하기 때문에 모든 Linux 시스템에서 존재합니다.
apt-get install figlet 명령어만 입력하면 Home 또는 root에 .bashrc가 생성됩니다. .bashrc 파일을 삭제하는 데 권한이 필요하지 않습니다. 그리고 변조된 .bashrc를 추가하여 취약점을 심습니다.
