Binärgewitter Talk #106: GeteBayTime 10.10.2014
Mat und Felix treffen sich im Zwischenmodus um über Shellshock und Windows 10 zu quatschen.
der l33tname
Toter der Woche
News
- Grosse zusammenfassung von DWheeler
- überall wo bash/zsh via remote gecalled wird (und env gesetzt werden kann durch den User)
- PoC:
- CGI: curl -i -k -X ‘GET’ -H ‘Cookie: () { :;}; sleep 5’ -H ‘User-Agent: () { :;}; sleep 6’ ‘https://server.tld/'
- lokal (auch nach aktuellstem patch): zzz=’() {(zzz)zzz>' bash -c ‘fufuf date’ ; cat fufuf
- Windows cmd.exe
- Dash as bin sh
- Schönes Icon
- OpenVPN Vulnerable
- DHCP RCE
- PoC:
Windows 10 … oder so
Themen
Projektvorstellung AliOrders
- Aliexpress bietet keine ’echte’ buyer API, Javascript Interface
- Crawling mit PhantomJS/CasperJS, Auswertung mit python
- Use Cases:
- Welche Orders sind noch auf dem Weg, schon zu lang Unterwegs
- Wie lang brauchen orders aus China jetzt wirklich
- Problem Feature-Creep: von Web- zu CLI, mutli-user zu local-only
- Jetzt auch für ebay!
Lesefoo
Mimimi der Woche
- Apple Hotline