Copy Link
Add to Bookmark

Vana Imago 1 22

eZine's profile picture
Published in 
Vana Imago
 · 5 years ago


                           PINE 3.91 BUG                                                                                                                                                  di Techno Knight                                                                                                                                                                                                     Vi spiego come exploitare un bug, quello del Pine 3.91, che Š                   poi stato fixato nella versione 3.95.                                           La versione buggata lascia un logfile temporaneo con mode 666 (la bestia)       nella directory /tmp. Questo file quindi Š presente ogni volta che c'Š          Pine in esecuzione ed Š presente nuova posta in INBOX.                          Dunque per prima cosa vediamo chi sta eseguendo pine, con                       "ps -aux | grep pine".                                                          Mettiamo che abbiate trovato che l'user bossi stia eseguendo pine, allora       dovrete trovare il file temporaneo con "ls -al /tmp/ | grep bossi"              (-a perchŠ il file comincia con un punto, l perchŠ ci serve anche la descri-    zione per vedere di che user Š e "| grep bossi" per vedere solo i files che     contengono nel nome o nella descrizione la stringa "bossi").                    Poi bisogna aspettare che bossi chiuda pine, e allora potremo fare un link      simbolico al nome del file che abbiamo trovato ("ln -s /home/bossi/.rhost       /tmp/nomedelfiletemp")                                                          In questo modo quando bossi eseguir… di nuovo pine, noi potremo accedere        al suo .rhost tramite il file temporaneo (echo "+ +" > /tmp/nomedelfiletemp)    e poi cancellarlo per non far sorgere sospetti (rm /tmp/nomedelfiletemp).       Ecco, ora possiamo entrare nel suo account tramite rlogin                       (rlogin -l bossi).                                                                                                                                                              Techno Knight(                                                                                                 

← previous
next →
sending ...
New to Neperos ? Sign Up for free
download Neperos App from Google Play
install Neperos as PWA

Let's discover also

Recent Articles

Recent Comments

Neperos cookies
This website uses cookies to store your preferences and improve the service. Cookies authorization will allow me and / or my partners to process personal data such as browsing behaviour.

By pressing OK you agree to the Terms of Service and acknowledge the Privacy Policy

By pressing REJECT you will be able to continue to use Neperos (like read articles or write comments) but some important cookies will not be set. This may affect certain features and functions of the platform.