
Экспериментальная proof-of-concept, демонстрирующая манипуляцию .bashrc с помощью figlet для создания постоянства в терминале и уязвимостей повышения привилегий в Linux-системах.
Я провёл несколько экспериментов, мне удалось эксплуатировать файл .basgrc, специализируясь на написании и украшении в терминале. Я создал уязвимость в файле .bashrc и успешно заблокировал терминал. Эта уязвимость существует у меня, работает на всех системах Linux, потому что figlet работает на всех системах. Достаточно ввести команду apt-get install figlet, и вы получите .bashrc в Home! или root. Для удаления файла .bashrc не требуются права. Затем добавьте .bashrc, который вы настраиваете и встраиваете в него уязвимость.
