RCE через ssh-agent
Кстати, очередной пример, почему ssh forwarding не такой безопасный вариант использования ключей на удалённых системах, как может показаться: при желании, через ssh-agent обратно может приехать исполнение кода на локальной системе, впрочем, с некоторыми дополнительными “плясками” – CVE-2023-38408. Авторы, естественно, не забывают упомянуть ASLR, PIE и NX:
“Surprisingly, by chaining four common side effects of shared libraries from official distribution packages, we were able to transform this very limited primitive (the dlopen() and dlclose() of shared libraries from /usr/lib*) into a reliable, one-shot remote code execution in ssh-agent (despite ASLR, PIE, and NX)”.
Адрес записки: https://dxdt.ru/2023/07/21/10578/
Похожие записки:
- Реплика: явления слуха и представления о физических процессах
- Домены верхнего уровня, реестры и администраторы
- Манускрипт "Новой истории" и знак "at"
- Спагеттизация Интернета как проявление битвы за банхаммер
- Эффекты ИИ-перевода в контексте
- Публикации в журналах, 2024
- Реплика: обучение и LLM-умножение
- Пример про запутывание контекста в LLM (GigaChat)
- Ретроспектива заметок: деанонимизация по географии
- Реплика: теоретическая разборка карамелек
- Недокументированные возможности автомобильного ПО
Написать комментарий