Donc, le port 6667 est utilisé, mais dans quel sens ?
Et bien, le monsieur crée une conection vers 204.120.36.206:6667 puis redirige STDIN, STDOUT et STDERR vers la socket ouverte et remplace le processus courant par un "/bin/sh"...
Résultat: si la machine en 204.120.36.206 envoie la chaîne "rm /" une fois la connexion établie, cette commmande est lancée sur la machine avec les droits de l'utilisateur actuel.
[^] # Re: Oui mais encore...
Posté par pas_moi . En réponse à la dépêche Backdoor dans irssi. Évalué à 10.
Et bien, le monsieur crée une conection vers 204.120.36.206:6667 puis redirige STDIN, STDOUT et STDERR vers la socket ouverte et remplace le processus courant par un "/bin/sh"...
Résultat: si la machine en 204.120.36.206 envoie la chaîne "rm /" une fois la connexion établie, cette commmande est lancée sur la machine avec les droits de l'utilisateur actuel.