bash 的漏洞,你们中招了吗?

2014-09-25 11:31:44 +08:00
 windyboy
http://threatpost.com/major-bash-vulnerability-affects-linux-unix-mac-os-x

检测:

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
中招的显示:

vulnerable
this is a test

如果是没有问题,则是下面
$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test
9077 次点击
所在节点    分享发现
44 条回复
Earthman
2014-09-25 22:35:15 +08:00
今晚更新后没问题了
noikiy
2014-09-25 23:50:39 +08:00
@Bakemono 反弹之后也是要有可用的exp才可以提权到root吧
windyboy
2014-09-26 08:19:11 +08:00
fork3rt
2014-09-26 15:31:02 +08:00
用zsh的飘过

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/135597

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX