เชฐเซเชŸ เชเช•เซเชธเซ‡เชธเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชคเชพ เชœเซเชžเชพเชจเชตเชฐเซเชงเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชชเชฐเซเชฏเชพเชตเชฐเชฃเชฎเชพเช‚ เชจเชฌเชณเชพเชˆ

เชเชจเชฒเชพเช‡เชŸเชจเชฎเซ‡เชจเซเชŸ เชฏเซเชเชฐ เชเชจเซเชตเชพเชฏเชฐเซเชจเชฎเซ‡เชจเซเชŸเชฎเชพเช‚ เชเช• เชจเชฌเชณเชพเชˆ (CVE-2022-37706) เชฎเชณเซ€ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ เชเช• เช…เชจเชชเซเชฐเชฟเชตเชฟเชฒเซ‡เชœเซเชก เชธเซเชฅเชพเชจเชฟเช• เชฏเซเชเชฐเชจเซ‡ เชฐเซ‚เชŸ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹ เชธเชพเชฅเซ‡ เช•เซ‹เชก เชšเชฒเชพเชตเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เช† เชจเชฌเชณเชพเชˆ เชนเชœเซ เชธเซเชงเซ€ เชชเซ‡เชš เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชจเชฅเซ€ (เชถเซ‚เชจเซเชฏ-เชฆเชฟเชตเชธ), เชชเชฐเช‚เชคเซ เชชเชฌเซเชฒเชฟเช• เชกเซ‹เชฎเซ‡เชจเชฎเชพเช‚ เชชเชฐเซ€เช•เซเชทเชฃ เช•เชฐเชพเชฏเซ‡เชฒ เชเช•เซเชธเชชเซเชฒเซ‹เช‡เชŸ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เช‰เชชเชฒเชฌเซเชง เช›เซ‡. Ubuntu 22.04.

เช† เชธเชฎเชธเซเชฏเชพ enlightenment_sys เชเช•เซเชเซ‡เช•เซเชฏเซเชŸเซ‡เชฌเชฒเชฎเชพเช‚ เช…เชธเซเชคเชฟเชคเซเชต เชงเชฐเชพเชตเซ‡ เช›เซ‡, เชœเซ‡ suid เชฐเซเชŸ เชซเซเชฒเซ‡เช— เชธเชพเชฅเซ‡ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ system() เช•เซ‹เชฒ เชฆเซเชตเชพเชฐเชพ เชšเซ‹เช•เซเช•เชธ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡เชฒ เช†เชฆเซ‡เชถเซ‹ เชเช•เซเชเซ‡เช•เซเชฏเซเชŸ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡เชฎ เช•เซ‡ เชฎเชพเช‰เชจเซเชŸ เชฏเซเชŸเชฟเชฒเชฟเชŸเซ€ เชธเชพเชฅเซ‡ เชกเซเชฐเชพเช‡เชต เชฎเชพเช‰เชจเซเชŸ เช•เชฐเชตเซ€. system() เช•เซ‹เชฒเชจเซ‡ เชชเชธเชพเชฐ เชฅเชคเซ€ เชธเซเชŸเซเชฐเชฟเช‚เช— เชฌเชจเชพเชตเชคเชพ เชซเช‚เช•เซเชถเชจเชฎเชพเช‚ เช–เชพเชฎเซ€เชจเซ‡ เช•เชพเชฐเชฃเซ‡, เชšเชฒเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชฐเชนเซ‡เชฒเชพ เช†เชฆเซ‡เชถเชจเชพ เชฆเชฒเซ€เชฒเซ‹เชฎเชพเช‚เชฅเซ€ เช…เชตเชคเชฐเชฃ เชšเชฟเชนเซเชจเซ‹ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชธเซเชŸเชฎ เช•เซ‹เชก เชšเชฒเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, mkdir -p /tmp/net mkdir -p "/tmp/;/tmp/exploit" เชšเชฒเชพเชตเชคเซ€ เชตเช–เชคเซ‡ echo "/bin/sh" > /tmp/exploit chmod a+x /tmp/exploit enlightenment_sys /bin/mount -o noexec,nosuid,utf8,nodev,iocharset=utf8,utf8=0,utf8=1,uid=$(id -u), "/dev/../tmp/;/tmp/exploit" /tmp///net

เชกเชฌเชฒ เช…เชตเชคเชฐเชฃ เชšเชฟเชนเซเชจเซ‹ เชฆเซ‚เชฐ เชฅเชตเชพเชจเซ‡ เช•เชพเชฐเชฃเซ‡, เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช†เชฆเซ‡เชถ '/bin/mount โ€ฆ "/dev/../tmp/;/tmp/exploit" /tmp///net' เชจเซ‡ เชฌเชฆเชฒเซ‡, เชกเชฌเชฒ เช…เชตเชคเชฐเชฃ เชšเชฟเชนเซเชจเซ‹ เชตเช—เชฐเชจเซ€ เชธเซเชŸเซเชฐเชฟเช‚เช— '/bin/mount โ€ฆ /dev/../tmp/;/tmp/exploit /tmp///net' เชธเชฟเชธเซเชŸเชฎ() เชซเช‚เช•เซเชถเชจเชฎเชพเช‚ เชชเชธเชพเชฐ เชฅเชถเซ‡, เชœเซ‡เชจเชพ เชชเชฐเชฟเชฃเชพเชฎเซ‡ '/tmp/exploit /tmp///net' เช†เชฆเซ‡เชถ เช‰เชชเช•เชฐเชฃเชจเชพ เชชเชพเชฅเชจเชพ เชญเชพเช— เชฐเซ‚เชชเซ‡ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพเชจเซ‡ เชฌเชฆเชฒเซ‡ เช…เชฒเช—เชฅเซ€ เชšเชฒเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. enlightenment_sys เชฎเชพเช‚ เชฎเชพเช‰เชจเซเชŸ เช†เชฆเซ‡เชถเชจเชพ เชฆเชฒเซ€เชฒ เชšเช•เชพเชธเชฃเซ€เชจเซ‡ เชฌเชพเชฏเชชเชพเชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ "/dev/../tmp/" เช…เชจเซ‡ "/tmp///net" เชถเชฌเซเชฆเชฎเชพเชณเชพเช“ เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ (เชฎเชพเช‰เชจเซเชŸ เช‰เชชเช•เชฐเชฃ /dev/ เชฅเซ€ เชถเชฐเซ‚ เชฅเชตเซเช‚ เชœเซ‹เชˆเช เช…เชจเซ‡ เช…เชธเซเชคเชฟเชคเซเชตเชฎเชพเช‚เชจเซ€ เชซเชพเช‡เชฒ เชคเชฐเชซ เชจเชฟเชฐเซเชฆเซ‡เชถ เช•เชฐเชตเซเช‚ เชœเซ‹เชˆเช, เช…เชจเซ‡ เชœเชฐเซ‚เชฐเซ€ เชชเชพเชฅ เช•เชฆ เชชเซเชฐเชพเชชเซเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฎเชพเช‰เชจเซเชŸ เชฌเชฟเช‚เชฆเซ เชชเชฐ เชคเซเชฐเชฃ "/" เช…เช•เซเชทเชฐเซ‹ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช›เซ‡).

เชธเซ‹เชฐเซเชธ: opennet.ru

DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐ เชงเชฐเชพเชตเชคเซ€ เชธเชพเช‡เชŸเซเชธ เชฎเชพเชŸเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ ๐Ÿ”ฅ DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐเซเชธ เชธเชพเชฅเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชตเซ‡เชฌเชธเชพเช‡เชŸ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ | ProHoster