@bortzmeyer@mastodon.gougere.fr
Post #2823204
2026-05-09 10:26 UTC
@scoonch@mamot.fr @lminoza@piaille.fr J'avoue ne pas comprendre la question. L'attaque que je décrivais est :
- une machine Unix qui fait tourner Wordpress sous l'identité, mettons "webuser",
- plein de plugins troués comme souvent sur les sites Wordpress,
- l'attaquant est quelque part sur l'Internet, il exploite un RCE d'un des plugins et exécute (sous l'identité webuser) le POC DirtyFrag,
- l'attaquant est root.
Replies (1)
-
@bortzmeyer@mastodon.gougere.fr 2026-05-09 10:26
@scoonch@mamot.fr @lminoza@piaille.fr Il faut arrêter de dire que DirtyFrag nécessite un compte local. Il nécessite de pouvoir exécuter du code local. Ça trompe les gens qui se disent « c'est bon, je suis le seul à avoir un compte, pas de risque ».