Post #2823203
2026-05-09 10:14 UTC
@bortzmeyer@mastodon.gougere.fr @lminoza@piaille.fr tu penses que si t'as un simple hébergement web avec un accès ssh tu vas pouvoir parcourir et modifier la machine tranquilou ? Ou bien directement depuis une plateforme WordPress avec ou sans login ?
Replies (1)
-
@bortzmeyer@mastodon.gougere.fr 2026-05-09 10:26
@scoonch@mamot.fr @lminoza@piaille.fr J'avoue ne pas comprendre la question. L'attaque que je décrivais est : - une machine Unix qui fait tourner Wordpress sous l'identité, mettons "webuser", - plein de plugins troués comme souvent sur les sites Wordpress, - l'attaquant est quelque part sur l'Internet, il exploite un RCE d'un des plugins et exécute (sous l'identité webuser) le POC DirtyFrag, - l'attaquant est root.