LINUX.ORG.RU

чё это за хрень и как она должна работать? /?x=() {}

 


1

1

«GET /?x=() { :; }; echo Content-type:text/plain;echo;echo;echo M`expr 1330 + 7`H;/bin/uname -a;echo @ HTTP/1.0» 009 325 "() { :; }; echo Content-type:text/plain;echo;echo;echo M`expr 1330 + 7`H;/bin/uname -a;echo @" "() { :; }; echo Content-type:text/plain;echo;echo;echo M`expr 1330 + 7`H;/bin/uname -a;echo @"

сабж!


Ответ на: комментарий от anonymous

я логи свои читаю... дайте хоть эксплоит, чтобы самому подёргать...

odii
() автор топика
Ответ на: комментарий от odii

cgi использует переменные окружения для передаче параметров в скрипт, а баш в линуксе использует целая куча софта.

TDrive ★★★★★
()
Ответ на: комментарий от TDrive

на openbsd у меня вообще баша нет... а вот эта фигня - на дебиане. у меня дальше nginx никакого баша не участвует - вопрос только в том, опасно ли это для самого nginx?

odii
() автор топика

google shellshock

Deleted
()

Это, если я ничего не путаю, рассчитано на CGI-скрипты. По нонешним временам можыд сработать на роутере каком-нибудь, наверное.

heilkitty ★★
()
Ответ на: комментарий от heilkitty

По нонешним временам можыд сработать на роутере каком-нибудь, наверное.

Очень маловероятно, т.к. там busybox и ash.

joy4eg ★★★★★
()
Ответ на: комментарий от heilkitty

По нонешним временам можыд сработать на роутере каком-нибудь, наверное.

на роутерах ash AFAIK. Или бывают роутеры с башем на борту?

emulek
()
Ответ на: комментарий от anonymous

Только очень жирные

дык бывают? Модель? И да, на кой ляд там баш?

emulek
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.