xaker

Wget в отключке. Эксплуатируем переполнение буфера в популярной качалке для Linux

  • четверг, 30 ноября 2017 г. в 03:12:31
https://xakep.ru/2017/11/29/wget-buffer-overflow/


Для подписчиков
Практически в каждом дистрибутиве Linux есть такая полезная утилита, как wget. С ее помощью легко и удобно скачивать большие файлы. Она же встречается и на веб-серверах, где любая уязвимость может обернуться пренеприятными последствиями для владельца. Мы разберем, как работает баг wget, связанный с переполнением буфера. Его эксплуатация может привести к выполнению произвольных команд на целевой системе.