XZ后门到底能干啥?
版主: Jack12345
#4 Re: XZ后门到底能干啥?
POC证明,这个后门可以取得整机控制权,能干一切想干的事。
如果没被发现,一切用deb和rpm的Linux机器都会染上,等于全世界大部分服务器都会中招。
最后在某一时刻,可以来个大的,一键全球瘫痪。
如果没被发现,一切用deb和rpm的Linux机器都会染上,等于全世界大部分服务器都会中招。
最后在某一时刻,可以来个大的,一键全球瘫痪。
上次由 hci 在 2024年 4月 5日 12:15 修改。
#6 Re: XZ后门到底能干啥?
sshd没有允许root进的。
这个后门,是允许持有攻击者的个人密钥的人可以SSH进去,并升级到root的权限。因为SSHD都是用root权限在运行的,这个后门继承同样的权限,并不是用root login,而是sshd spawn一个shell,在里面想干嘛就干嘛,root嘛,啥都能干,能干的事是无上限,也无下限。哈哈。
这个后门,是允许持有攻击者的个人密钥的人可以SSH进去,并升级到root的权限。因为SSHD都是用root权限在运行的,这个后门继承同样的权限,并不是用root login,而是sshd spawn一个shell,在里面想干嘛就干嘛,root嘛,啥都能干,能干的事是无上限,也无下限。哈哈。
x1

上次由 hci 在 2024年 4月 5日 12:24 修改。
#9 Re: XZ后门到底能干啥?
如果Linux 在路由器后面,没有公网ip, 能ssh到吗?hci 写了: 2024年 4月 5日 12:18 sshd没有允许root进的。
这个后门,是允许持有攻击者的个人密钥的人可以SSH进去,并升级到root的权限。因为SSHD都是用root权限在运行的,这个后门继承同样的权限,并不是用root login,而是sshd spawn一个shell,在里面想干嘛就干嘛,root嘛,啥都能干,能干的事是无上限,也无下限。哈哈。