Мохнатые уроды и моральные пёзды. Войти !bnw Сегодня Клубы
Все кто юзает баш-скрипты в CGI ховайтесь или обновляйтесь. Можно вбрасывать башефункции через заголовки запроса.
Рекомендовали: @l29ah @dluciv @like-all @krkm @ulidtko
#1NBGLX / @stiletto / 3706 дней назад

Че.
#1NBGLX/DQ9 / @l29ah / 3706 дней назад
че.
#1NBGLX/G2N / @lexszero / 3706 дней назад
юзаю sed в fastcgi, мне норм
#1NBGLX/J4F / @plhk / 3706 дней назад
Удобно.
#1NBGLX/7YK / @je / 3706 дней назад
>баш-скрипты в CGI :facepalm:
#1NBGLX/X5M / @hate-engine / 3706 дней назад
в первом прочтении дебиановского объявления и арчевского коммита я предположил, что через переменные среды можно вбросить функцию с желаемым названием (т.е. например заменить своей функцией какой-нибудь cat, sed, похуйчо) но нет, бага не в этом, функция называется нормально, бага в том, что после её определения баш весь остаток строки выполняет как код
#1NBGLX/7OX / @stiletto / 3706 дней назад
@stiletto Бля, успешно похакал своё вебговно.
#1NBGLX/S7E / @l29ah --> #1NBGLX/FPZ / 3706 дней назад
оказывается, у меня все вебговно на rc.
#1NBGLX/Z03 / @lexszero / 3706 дней назад
В общем пример использования (для вызова из веба соответствующий заголовок будет называться Hooy): $ export HTTP_HOOY='() { hui; }; /bin/date' $ bash Wed Sep 24 18:40:44 MSK 2014 $
#1NBGLX/T6N / @stiletto / 3706 дней назад
У меня башем рендерится весь маркдаун, на котором зделан сайт, плюс ещё костылики. Пойду перейду на zsh.
#1NBGLX/FRF / @l29ah / 3706 дней назад
@l29ah Покажи свой шайт на баше уже, интересно))))
#1NBGLX/HSZ / @je --> #1NBGLX/FRF / 3706 дней назад
#1NBGLX/TWN / @l29ah --> #1NBGLX/HSZ / 3706 дней назад
@l29ah Чья-чья выходная нода? Твоя штоле?
#1NBGLX/PKP / @je --> #1NBGLX/TWN / 3706 дней назад
@l29ah curl -i 'http://l29ah.blasux.ru/patches.md' -H 'User-Agent: () { ls; }; /bin/date' не работает :(
#1NBGLX/VUN / @stiletto --> #1NBGLX/TWN / 3706 дней назад
#1NBGLX/65C / @l29ah --> #1NBGLX/VUN / 3706 дней назад
@l29ah уже перешел?
#1NBGLX/VO6 / @stiletto --> #1NBGLX/65C / 3706 дней назад
@stiletto пичялька :(
#1NBGLX/6R7 / @stiletto --> #1NBGLX/VO6 / 3706 дней назад
Всякие sshd с command в authorized_keys и ForceCommand в конфиге тоже подвержены. т.е. ваш любимый gitlab/gitosis уже решето.
#1NBGLX/G71 / @stiletto / 3706 дней назад
вот это ты научил плохому
#1NBGLX/J2V / @figli / 3706 дней назад
У мну написанный на MoonScript и скомпилённый из него в Lua мелий говносервер Gopher, работающий под xinetd на OpenWrt в роутере над входной дверью. Я не дорос до CGI и поэтому сплю спокойно =).
#1NBGLX/H99 / @dluciv / 3706 дней назад
>2017 >CGI
#1NBGLX/8ZB / @anonymous / 3706 дней назад
#1NBGLX/LXO / @je --> #1NBGLX/8ZB / 3706 дней назад
@je indeed
#1NBGLX/58Y / @hate-engine --> #1NBGLX/LXO / 3706 дней назад
пиздос, пхпшники
#1NBGLX/VYW / @krkm / 3706 дней назад

А если найти суидный бинарь, который не чистит переменные и запускает баш? Или запускать баш в суидном бинаре уже решето?

#1NBGLX/Z9F / @anonymous / 3706 дней назад
Кароч вызываю башескрипты из похапэскриптов и перлоскриптов, со мной всё будет норм (директория не листится)?
#1NBGLX/7Y5 / @mugiseyebrows / 3706 дней назад
#1NBGLX/3PO / @l29ah --> #1NBGLX/7Y5 / 3706 дней назад
@l29ah ну блеа
#1NBGLX/9GM / @mugiseyebrows --> #1NBGLX/3PO / 3706 дней назад
с sh тоже?
#1NBGLX/DB0 / @mugiseyebrows / 3706 дней назад
@minoru Не распарсил.
#1NBGLX/OSR / @l29ah --> #1NBGLX/QU5 / 3706 дней назад
@l29ah «I'll bash your fucking head in, I swear on my mom»
#1NBGLX/18V / @minoru --> #1NBGLX/OSR / 3706 дней назад
@minoru И че?
#1NBGLX/CAH / @l29ah --> #1NBGLX/18V / 3706 дней назад

@l29ah 1. Традиционный инфосековский фейспалм «как можно было такое допустить?»
2. Игра слов с «bash».

#1NBGLX/LUV / @minoru --> #1NBGLX/CAH / 3706 дней назад
@mugiseyebrows нет, с sh если это dash всё нормич, через похапэ вызывающее баш тоже не получилось, у похапэ другие энвы, но наверное это возможно раз лях сказал и на хабре написали
#1NBGLX/FX2 / @mugiseyebrows --> #1NBGLX/DB0 / 3706 дней назад
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.