Офигеть, не встать.
Feb. 12th, 2007 03:22 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)

В первый раз вижу zero-day эксплойт к приличной операционке, выполняемый одной штатной шелловской командой. Вернее даже добавлением двух букв в стандартную команду.
Подробности (pdf)
via
![[livejournal.com profile]](https://www.dreamwidth.org/img/external/lj-userinfo.gif)
P.S. IP-адрес я, конечно, затер. Но мог бы и не затирать - он из 10.0.0.0/8
no subject
Date: 2007-02-12 03:05 pm (UTC)no subject
Date: 2007-02-12 03:16 pm (UTC)no subject
Date: 2007-02-12 03:18 pm (UTC)no subject
Date: 2007-02-12 03:27 pm (UTC)Кстати, NetKit'овский telnetd просто делает вот так:
Так что ничто, начинающееся с "-" не подсунешь.
no subject
Date: 2007-02-12 06:08 pm (UTC)Юзера с именем vitus. Как вы понимаете, можнов писать любого (root'а, правда пошлют). Но любым существующим пользователем можно зайти без пароля.
Это уже огроменная дыра.
no subject
Date: 2007-02-13 08:37 am (UTC)no subject
Date: 2007-02-12 06:09 pm (UTC)no subject
Date: 2007-02-12 11:57 pm (UTC)В OpenBSD, например, уже вообще telnetd давно как нет. ;)