Доброго времени суток, ищу помощь в эксплуатации ssh DropBear 2015.67.
Знаю есть уязвимость CVE-2016-3116 но не понимаю как его использовать.
видел,не понял что происходит там....
Сама суть уязвимости понятна? Что експлоит делает?видел,не понял что происходит там....
буду благодарен за пояснения
Туго понимаю, там же вроде rce уязвимость, я так понял что я могу свой код засунуть через логин?Сама суть уязвимости понятна? Что експлоит делает?
Нет. Это експлоит для повышения привелегий. Есть у нас юзер на уязвимом хосте с ограничением на ввод 1 команды, при подключении он показывает вывод команды и отключается, этот эксп позволяет обойти ограничениеТуго понимаю, там же вроде rce уязвимость, я так понял что я могу свой код засунуть через логин?
как определить,есть он там?Нет. Это експлоит для повышения привелегий. Есть у нас юзер на уязвимом хосте с ограничением на ввод 1 команды, при подключении он показывает вывод команды и отключается, этот эксп позволяет обойти ограничение
Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab