¿Por qué el Un1c0rn está exponiendo a Wget en un corazón de corazón?

1

¿Cuál es el punto de resaltar wget en vertederos de corazón?

Estoy hablando específicamente de esta que es la primera página de wget ocurrencias en vertederos de corazón.

Pusieron esta página como un enlace en la parte superior de la página principal como si eso es relevante en de alguna manera.

Puedo entender la razón detrás de la exposición de email= y password= y bitcoin y así sucesivamente, pero ¿qué pasa con wget ?

¿Es porque puede revelar rutas del sistema o RCI potenciales, o porque expone un sistema con corazón y, por lo tanto, wget, que se muestra que se usa, también es vulnerable a él?

    
pregunta user40242 17.07.2014 - 16:24
fuente

2 respuestas

4

Todos los enlaces que estaban arriba no eran necesariamente problemas de seguridad.

Por ejemplo, wget destacaba los robots que rastreaban los servidores web y daba a los investigadores de seguridad algo de sangre fresca para comenzar a buscar una C & C;)

Más detalles:

El bot está rastreando internet como nosotros, aquí cuando ves un wget ( enlace ) después de un encabezado HTTP, significa que el bot intentó ejecutar el código PHP inyectándolo en la solicitud en el sistema de destino.

Este código le proporciona la ubicación remota del script supuestamente para infectar la máquina y le brinda información útil para comenzar una nueva búsqueda;)

Aquí puede ver que el script de infección está allí:

hxxp: //208.85.177.238/.x/hb/php08

Y aquí está la información relacionada con esa red de bots:

$ servidor = '194.24.228.203' a menos que $ servidor; mi $ porta = '443'; my @canais = ("# allornothing"); my @adms = ("Kelevra");

Podrías ser amable y rastrear el mofo flithy ... Podría ser malo, y tomar esa sala de IRC, e incluso sin saber la contraseña para la administración de la red de bots, enumerar las IP, infectar las máquinas conectadas al canal de IRC como si estuvieran infectadas en primer lugar por la botnet y agradecer a la botnet por todo esos hosts vulnerables que acabamos de entregarte.

    
respondido por el Project Unicorn 01.10.2014 - 21:01
fuente
1

Eso parece ser solo el recuerdo que tomaron a través de Heartbleed. Se parece a un script PHP que ejecuta wget, que probablemente estaba en la memoria del servidor que se está escaneando.

    
respondido por el David 17.07.2014 - 19:17
fuente

Lea otras preguntas en las etiquetas