• [^] # Re: epic

    Posté par . En réponse à la dépêche Backdoors chez monkey.org (dsniff et fragroute). Évalué à 10.

    L'idée c'est qu'en ayant accès à un shell avec les crédits d'un admin local, il a été possible de lire le socket de screen possédé par cet utilisateur et donc de pirater une session screen dans laquelle un shell en root était ouvert.

    Ouala, ouala.
    su c'est Mal®, utilisez sudo !