全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 722|回复: 2
打印 上一主题 下一主题

debian 7 bash补丁没用,依然可以被利用。

[复制链接]
跳转到指定楼层
1#
发表于 2014-9-26 13:44:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
debian7 补丁没用

  1. # env x='(){:;}; echo vulnerable' bash -c "w"
  2. 01:43:52 up 3 days, 19:24,  2 users,  load average: 0.00, 0.00, 0.00
  3. USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
  4. root     pts/0    49.71.194.xxx    01:12   19:00   0.03s  0.03s -bash
  5. root     pts/1    49.71.194.xxx    01:38    0.00s  0.04s  0.00s w
复制代码
2#
发表于 2014-9-26 13:47:01 | 只看该作者
可见你对这个漏洞一知半解。说得这么明白。还不知道是什么意思么。。。

我给你分析:

env x='(){:;}; echo vulnerable' bash -c "w"

设置 env x='(){:;}; echo vulnerable' 为环境变量
后执行:bash -c "w"

bash -c "w" 这个肯定被执行的。有输出很正常。

但是前面的环境变量不能被执行,就对了。
3#
发表于 2014-9-26 13:49:18 | 只看该作者
漏洞的点在于bash把函数体定义的后面的当代码执行了,就是 echo vulnerable 不被执行,就是  vulnerable 不显示,就Ok了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-22 22:01 , Processed in 0.061896 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表