XZ后门到底能干啥?

电脑,手机,硬件,软件,电子产品等

版主: Jack12345

回复
头像
F150楼主
论坛元老
论坛元老
2023-24年度优秀版主
F150 的博客
帖子互动: 1107
帖子: 23286
注册时间: 2022年 7月 26日 10:47

#1 XZ后门到底能干啥?

帖子 F150楼主 »

看了几个贴,都是介绍怎么放毒的

这毒具体能带来什么后果?

远程控制电脑? 有电脑的 root 权限? 往外传文件?
头像
F150楼主
论坛元老
论坛元老
2023-24年度优秀版主
F150 的博客
帖子互动: 1107
帖子: 23286
注册时间: 2022年 7月 26日 10:47

#2 Re: XZ后门到底能干啥?

帖子 F150楼主 »

如果我前老板的 Linux 中了这个,我能拿到root 权限然后栽脏给 tan?

哦,我好像本来就有 root 的密码,LOL
x1 图片
webdriver(不折腾不舒服斯基)
见习点评
见习点评
帖子互动: 80
帖子: 1462
注册时间: 2022年 11月 11日 12:30
来自: 火星

#3 Re: XZ后门到底能干啥?

帖子 webdriver(不折腾不舒服斯基) »

就是我有万能钥匙,如果需要可以开你家后门进去干相干的事,如果我对你家不感兴趣,没啥损失 LOL
头像
hci(海螺子)
论坛支柱
论坛支柱
帖子互动: 508
帖子: 10256
注册时间: 2022年 7月 22日 15:29

#4 Re: XZ后门到底能干啥?

帖子 hci(海螺子) »

POC证明,这个后门可以取得整机控制权,能干一切想干的事。

如果没被发现,一切用deb和rpm的Linux机器都会染上,等于全世界大部分服务器都会中招。

最后在某一时刻,可以来个大的,一键全球瘫痪。
上次由 hci 在 2024年 4月 5日 12:15 修改。
头像
F150楼主
论坛元老
论坛元老
2023-24年度优秀版主
F150 的博客
帖子互动: 1107
帖子: 23286
注册时间: 2022年 7月 26日 10:47

#5 Re: XZ后门到底能干啥?

帖子 F150楼主 »

webdriver 写了: 2024年 4月 5日 12:07 就是我有万能钥匙,如果需要可以开你家后门进去干相干的事,如果我对你家不感兴趣,没啥损失 LOL
用root 远程 ssh 进去?
头像
hci(海螺子)
论坛支柱
论坛支柱
帖子互动: 508
帖子: 10256
注册时间: 2022年 7月 22日 15:29

#6 Re: XZ后门到底能干啥?

帖子 hci(海螺子) »

sshd没有允许root进的。

这个后门,是允许持有攻击者的个人密钥的人可以SSH进去,并升级到root的权限。因为SSHD都是用root权限在运行的,这个后门继承同样的权限,并不是用root login,而是sshd spawn一个shell,在里面想干嘛就干嘛,root嘛,啥都能干,能干的事是无上限,也无下限。哈哈。
F150 写了: 2024年 4月 5日 12:13 用root 远程 ssh 进去?
x1 图片
上次由 hci 在 2024年 4月 5日 12:24 修改。
weidong
著名点评
著名点评
帖子互动: 335
帖子: 3386
注册时间: 2022年 7月 23日 07:33

#7 Re: XZ后门到底能干啥?

帖子 weidong »

Prepare to be penetrated!
F150 写了: 2024年 4月 5日 06:56 看了几个贴,都是介绍怎么放毒的

这毒具体能带来什么后果?

远程控制电脑? 有电脑的 root 权限? 往外传文件?
x1 图片
头像
zeami(狼VP狈¿为奸)
论坛精英
论坛精英
2023年度十大优秀网友
帖子互动: 804
帖子: 7088
注册时间: 2022年 7月 25日 15:51

#8 Re: XZ后门到底能干啥?

帖子 zeami(狼VP狈¿为奸) »

F150 写了: 2024年 4月 5日 06:56 远程控制电脑? 有电脑的 root 权限? 往外传文件?
两年前能登陆老邢!!把敌人账号删光。。
⚪︎ 辟邪剑法七折大酬宾~~
头像
F150楼主
论坛元老
论坛元老
2023-24年度优秀版主
F150 的博客
帖子互动: 1107
帖子: 23286
注册时间: 2022年 7月 26日 10:47

#9 Re: XZ后门到底能干啥?

帖子 F150楼主 »

hci 写了: 2024年 4月 5日 12:18 sshd没有允许root进的。

这个后门,是允许持有攻击者的个人密钥的人可以SSH进去,并升级到root的权限。因为SSHD都是用root权限在运行的,这个后门继承同样的权限,并不是用root login,而是sshd spawn一个shell,在里面想干嘛就干嘛,root嘛,啥都能干,能干的事是无上限,也无下限。哈哈。
如果Linux 在路由器后面,没有公网ip, 能ssh到吗?
头像
F150楼主
论坛元老
论坛元老
2023-24年度优秀版主
F150 的博客
帖子互动: 1107
帖子: 23286
注册时间: 2022年 7月 26日 10:47

#10 Re: XZ后门到底能干啥?

帖子 F150楼主 »

zeami 写了: 2024年 4月 5日 12:23 两年前能登陆老邢!!把敌人账号删光。。
错。xz只感染了新系统,老刑的旧系统反而安全,LOL
头像
hci(海螺子)
论坛支柱
论坛支柱
帖子互动: 508
帖子: 10256
注册时间: 2022年 7月 22日 15:29

#11 Re: XZ后门到底能干啥?

帖子 hci(海螺子) »

不上网,服务个啥呢?

不上网的机器,人家也不关心。
F150 写了: 2024年 4月 5日 12:30 如果Linux 在路由器后面,没有公网ip, 能ssh到吗?
头像
zeami(狼VP狈¿为奸)
论坛精英
论坛精英
2023年度十大优秀网友
帖子互动: 804
帖子: 7088
注册时间: 2022年 7月 25日 15:51

#12 Re: XZ后门到底能干啥?

帖子 zeami(狼VP狈¿为奸) »

F150 写了: 2024年 4月 5日 12:31 错。xz只感染了新系统,老刑的旧系统反而安全,LOL
老邢用的是ssh 1。。
⚪︎ 辟邪剑法七折大酬宾~~
回复

回到 “电脑手机(IT)”