1.6, 1 (??), 16:55, 14/07/2023 [ответить] [﹢﹢﹢] [ · · · ] [↓] [к модератору]
| +4 +/– |
Всё сложно как-то...
Всем же известно, что эксплойты запускаются как
$ sudo bash < скачанный_эксплойт.sh
Иначе работать не будет
| |
|
2.20, Quad Romb (ok), 20:51, 14/07/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +4 +/– |
> Зачем? Не понятно. Мне кажется, в здравом уме человек не будет на
> рабочей тачке запускать какие-либо прототипы
Если бы люди, в основном, были бы в здравом уме - мир не был бы тем местом, которым он является сегодня.
Так что расчёт вполне себе толковый.
| |
2.22, Oe (?), 05:13, 15/07/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +/– |
Щас бы в здравом уме в 2023 поддерживать +100500 способов автозапуска и внедрения скриптов на все случаи жизни. Помню, из android выпилили 99% всего этого deprecated хлама, и запустить сторонний скрипт, и тем более прописать его в автозагрузку не так уж и просто. Зачем там вообще bash, если есть комбайн systemd?
| |
2.29, Аноним (29), 11:42, 15/07/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
>Зачем? Не понятно. Мне кажется, в здравом уме человек не будет на рабочей тачке
>запускать какие-либо прототипы
Во первых это локальная уязвимость. А во вторых не периоценивайте скрипт-киддисов. Они вполне могут купить хостинг и попытаться получить его root.
| |
|
1.31, Аноним (31), 14:26, 15/07/2023 [ответить] [﹢﹢﹢] [ · · · ] [↑] [к модератору]
| +/– |
Эксплойты пишут для демонстрации возможного использования уязвимости, и запускают их не "скрипт кидисы" или как вы там еще обзываетесь, а те кто разрабатывают ядро, чтобы изучать, как используется дыра, и думать как ее прикрыть.
| |
|
2.36, Quad Romb (ok), 03:25, 16/07/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> Эксплойты пишут для демонстрации возможного использования уязвимости, и запускают их не
> "скрипт кидисы" или как вы там еще обзываетесь, а те кто
> разрабатывают ядро, чтобы изучать, как используется дыра, и думать как ее
> прикрыть.
Разработчик, если он думает своей головой и понимает потенциальную опасность таких штук, то выполняет - как минимум - три условия:
а) старается брать такие "тестовые сценарии" из доверенного источника, а не из неизвестного репозитория
б) внимательно читает CVE и сопряжённую с уязвимостью переписку, после чего читает сам сценарий
в) применяет "тестовый сценарий" в изолированной (не обязательно виртуализированной) среде
Но 99 и 9 в периоде процентов пользователей таких штук - именно что "скриптодетки"
На них вся и надежда у тех, кто эту тему склеил.
| |
2.39, Аноним (37), 03:40, 16/07/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
> Эксплойты пишут для демонстрации возможного использования уязвимости, и запускают их не
> "скрипт кидисы" или как вы там еще обзываетесь, а те кто
> разрабатывают ядро, чтобы изучать, как используется дыра
Те кто разрабатывает ядро должны бы почитать что им впаривают - и осознать это. До того как запускать. Особенно на сиситемах подключенных к сети. Особенно если это что-то нужное.
А в виртуалке без сети - ну, ок, даже если оно и погрызет ее немного - то чего? :)
| |
|
|