Bezpieczeństwo Bash: Niebezpieczne Autouzupełnianie
Bezpieczeństwo Bash: Niebezpieczne Autouzupełnianie
Użytkownicy Bash powinni być świadomi nowego zagrożenia, które może prowadzić do nieautoryzowanego wykonania kodu. Funkcja autouzupełniania, która wydaje się pomocna, może stać się narzędziem w rękach atakującego.
Wystarczy stworzyć odpowiednio spreparowaną nazwę pliku z zaszytym poleceniem, aby po naciśnięciu klawisza Tab, system wykonał nasz kod. Przykład poniżej ilustruje, jak łatwo można tego dokonać:
Tworzenie pliku: `touch yyyyy"`Ustawienie uprawnień: `chmod 755 yyyyy"`Wykonanie polecenia przez autouzupełnianie: `ls [tab] yyyyy\"`W wyniku tej operacji, system wykona podane polecenie, co może prowadzić do nieprzewidzianych konsekwencji.
W obliczu tego zagrożenia, warto zaktualizować swoje praktyki bezpieczeństwa oraz zwracać uwagę na to, jakie pliki są używane w terminalu.
Na podstawie: Źródła








