Elektrine lite

← Feed

@bortzmeyer@mastodon.gougere.fr

Post #2823204

2026-05-09 10:26 UTC

@scoonch@mamot.fr @lminoza@piaille.fr J'avoue ne pas comprendre la question. L'attaque que je décrivais est : - une machine Unix qui fait tourner Wordpress sous l'identité, mettons "webuser", - plein de plugins troués comme souvent sur les sites Wordpress, - l'attaquant est quelque part sur l'Internet, il exploite un RCE d'un des plugins et exécute (sous l'identité webuser) le POC DirtyFrag, - l'attaquant est root.

Replies (1)

  • @scoonch@mamot.fr @lminoza@piaille.fr Il faut arrêter de dire que DirtyFrag nécessite un compte local. Il nécessite de pouvoir exécuter du code local. Ça trompe les gens qui se disent « c'est bon, je suis le seul à avoir un compte, pas de risque ».

    Open ##2823205