DropBear

CyberX88

Green Team
05.02.2017
133
44
Доброго времени суток, ищу помощь в эксплуатации ssh DropBear 2015.67.
Знаю есть уязвимость CVE-2016-3116 но не понимаю как его использовать.
 
  • Нравится
Реакции: Vertigo и CyberX88
Туго понимаю, там же вроде rce уязвимость, я так понял что я могу свой код засунуть через логин?
Нет. Это експлоит для повышения привелегий. Есть у нас юзер на уязвимом хосте с ограничением на ввод 1 команды, при подключении он показывает вывод команды и отключается, этот эксп позволяет обойти ограничение
 
  • Нравится
Реакции: Vertigo и CyberX88
Нет. Это експлоит для повышения привелегий. Есть у нас юзер на уязвимом хосте с ограничением на ввод 1 команды, при подключении он показывает вывод команды и отключается, этот эксп позволяет обойти ограничение
как определить,есть он там?
 
Никак
 
  • Нравится
Реакции: CyberX88
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab