Invertir shell en gzip

-6

Tengo un cuadro que estoy intentando abrir (inicio y raíz) que tiene un formulario de carga en su sitio web para usuarios registrados que tomarán un archivo .gzip y lo extraerán al directorio principal de usuarios en el servidor. Estoy pensando que podría explotar eso, ¿alguien sabe de una manera de hacer un archivo .gzip con código malicioso tal vez para un shell inverso?

    
pregunta Justin 17.09.2013 - 02:33
fuente

1 respuesta

1

Puede crear un gzip que contenga los archivos de configuración que desea sobrescribir, como .ssh/authorized_keys si están usando autenticación de clave pública.

También puedes hacer algunas cosas interesantes al sobrescribir .profile o .bashrc .

    
respondido por el lynks 17.09.2013 - 09:41
fuente

Lea otras preguntas en las etiquetas