The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в xterm, приводящая к выполнению кода при обработке определённых строк, opennews (??), 12-Ноя-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "Уязвимость в xterm, приводящая к выполнению кода при обработ..."  +7 +/
Сообщение от Аноним (34), 12-Ноя-22, 13:33 
Zsh?
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

51. "Уязвимость в xterm, приводящая к выполнению кода при обработ..."  +5 +/
Сообщение от Аноним (51), 12-Ноя-22, 16:41 
Тоже поржал, дойдя до этого места:

> может быть завершена последовательностью "^G", которая в zsh при активности режима редактирования строк в стиле vi приводит к выполнению операции раскрытия списка, что может использоваться для запуска команд без явного нажатия клавиши Enter

Итого нам надо:
- zsh
- активный режим редактирования строк в стиле vi
- скопировать текст трояна в буфер
- вставить его в zsh

Ответить | Правка | Наверх | Cообщить модератору

57. "Уязвимость в xterm, приводящая к выполнению кода при обработ..."  +1 +/
Сообщение от Аноним (57), 12-Ноя-22, 18:56 
Это может быть сделано автоматически, многие сайты модифицируют текст при копировании его в буфер обмена. Поэтому я использую только буфер выделения, в который браузеры не лезут. Только его в гтк3 и у фф в частности постоянно ломают почему-то, это утомительно.
Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимость в xterm, приводящая к выполнению кода при обработ..."  +2 +/
Сообщение от Аноним (51), 12-Ноя-22, 19:37 
> многие сайты ...

Странно копировать что-то с веба и тут же вставлять в консоль... Это как curl | sh, например.

Ответить | Правка | Наверх | Cообщить модератору

61. "Уязвимость в xterm, приводящая к выполнению кода при обработ..."  +/
Сообщение от Аноним (57), 12-Ноя-22, 19:42 
Ну, не совсем. Если ты только что прочитал код и он тебя устраивает, то ничего странного. Не будешь же ты каждый однострочник копировать на диск. А вот с curl | sh там сервер это задетектит и что угодно может отдать, ты не проверяешь, что он отдаёт.
Ответить | Правка | Наверх | Cообщить модератору

73. "Уязвимость в xterm, приводящая к выполнению кода при обработ..."  +1 +/
Сообщение от Аноним (51), 12-Ноя-22, 21:12 
> прочитал код и он тебя устраивает

как минимум скопирую в блокнот, чтобы не подцепить всякую хтмл-разметку и особенно "ентер"-ы, которые "нажимают" команду в самый неподходящий момент.

Ответить | Правка | Наверх | Cообщить модератору

86. "Уязвимость в xterm, приводящая к выполнению кода при обработ..."  –4 +/
Сообщение от y (??), 13-Ноя-22, 01:55 
а еще молится богу-императору, каждое воскресение ходить на исповедь в церковь и конечно никакого секса до свадьбы, молодец.
Ответить | Правка | Наверх | Cообщить модератору

112. "Уязвимость в xterm, приводящая к выполнению кода при обработ..."  +/
Сообщение от Neon (??), 19-Ноя-22, 01:09 
Анархия мать порядка ?))) Даешь Дикое поле)))
Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимость в xterm, приводящая к выполнению кода при обработ..."  +2 +/
Сообщение от HeavyMetal (ok), 12-Ноя-22, 19:21 
А ведь есть кто это всё использует и нашёл эту уязвимость=)))))))
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

60. "Уязвимость в xterm, приводящая к выполнению кода при обработ..."  –2 +/
Сообщение от Аноним (51), 12-Ноя-22, 19:38 
> и нашёл эту уязвимость

Я нашёл уязвимость виндовз, скачав ya-trojan.exe и запустив его.

Ответить | Правка | Наверх | Cообщить модератору

88. "Уязвимость в xterm, приводящая к выполнению кода при обработ..."  +/
Сообщение от darkshvein (ok), 13-Ноя-22, 02:59 
ой да,
добавь это лошкам в npm, даже не заметят.
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

103. "Уязвимость в xterm, приводящая к выполнению кода при обработ..."  +/
Сообщение от Michael Shigorinemail (ok), 15-Ноя-22, 21:09 
> Итого нам надо:
> - zsh
> - активный режим редактирования строк в стиле vi
> - скопировать текст трояна в буфер
> - вставить его в

xterm с allowFontOps=true.

Справедливости ради, это апстримное умолчание -- так что

echo "XTerm*allowFontOps: false" >> ~/.Xresources && xrdb -merge ~/.Xresources
-- если в дистрибутиве не сделано:
e801-1:~> grep allowFont /etc/X11/app-defaults/XTerm
!*allowFontOps: false

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

74. "Уязвимость в xterm, приводящая к выполнению кода при обработ..."  +1 +/
Сообщение от ыы (?), 12-Ноя-22, 21:25 
Вы просто не в теме. Есть ПО для которого этот шелл входит в обязательные зависимости...
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

83. "Уязвимость в xterm, приводящая к выполнению кода при обработ..."  +2 +/
Сообщение от Аноним (51), 13-Ноя-22, 01:02 
> Есть ПО

Например? И чтобы в этом ПО юзер вставлял всякие левые строчки мз буфера. И ещё чтобы тот шелл исполнялся в xterm с vi.

Ответить | Правка | Наверх | Cообщить модератору

89. "Уязвимость в xterm, приводящая к выполнению кода при обработ..."  +/
Сообщение от Аноним (-), 13-Ноя-22, 04:15 
Это видимо какое-то довольно экзотичное по которое мне никогда не попадалось.
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру