Hanno Böck, autori i projektit , për delegimin e dobësive në ndërfaqet e kompilimit interaktiv, të cilat lejojnë përpunimin e kodit të jashtëm në gjuhën C. Duke specifikuar një rrugë të rastësishme në direktivën «#include», gabimi i kompilimit përfshin përmbajtjen e skedarit, i cili nuk u mund të kompilohej.
Për shembull, duke futur në një nga shërbimet online kodin «#include », mund të arrihej të merrte hash-in e fjalëkalimit të përdoruesit root nga skedari /etc/shadow, gjë që tregon gjithashtu se shërbimi web ekzekutohet me të drejta root dhe ekzekuton komandat e kompilimit nën përdoruesin root (nuk përjashtohet që gjatë kompilimit të jetë përdorur një kontejner i izoluar, por ekzekutimi me të drejta root në kontejner gjithashtu paraqet një problem). Shërbimi problematik, në të cilin u arrit të riprodhohej problemi, për momentin nuk është i njohur. Përpjekjet për të hapur skedarë në FS-në pseudonim /proc nuk patën sukses, pasi GCC i percepton ata si skedarë të zbrazët, por hapja e skedarëve nga /sys funksionon.
Burimi: opennet.ru
