Hoi,
Ik ben onlangs aan het experimenteren geweest met sudo op een Debian desktop met Gnome. Ik ben tot de ontdekking gekomen dat ik met een vrij simpel shell script (een minder opvallend procesje dat op de achtergrond in de context van die user draait werkt ook) op het moment dat de gebruiker sudo gebruikt en zijn password heeft ingetypt in een terminal window, keystrokes naar dat window kan sturen en zo vanuit het ongeprivilegieerde proces sudo commando's kan uitvoeren.
Hier is mijn blog post hierover.
Ik ben absoluut geen expert op dit gebied en ik kan niet inschatten of dit een big deal is of dat het gewoon werkt zoals het hoort.
Nu moet je natuurlijk al een proces kunnen draaien in naam van die gebruiker, dus je bent ergens al 'binnen', maar dan zou je als het systeem goed dichtzit niet moeten kunnen sudo-en, toch?
Anyway, alle op- en aanmerkingen zijn welkom!
Ik ben onlangs aan het experimenteren geweest met sudo op een Debian desktop met Gnome. Ik ben tot de ontdekking gekomen dat ik met een vrij simpel shell script (een minder opvallend procesje dat op de achtergrond in de context van die user draait werkt ook) op het moment dat de gebruiker sudo gebruikt en zijn password heeft ingetypt in een terminal window, keystrokes naar dat window kan sturen en zo vanuit het ongeprivilegieerde proces sudo commando's kan uitvoeren.
Hier is mijn blog post hierover.
Ik ben absoluut geen expert op dit gebied en ik kan niet inschatten of dit een big deal is of dat het gewoon werkt zoals het hoort.
Nu moet je natuurlijk al een proces kunnen draaien in naam van die gebruiker, dus je bent ergens al 'binnen', maar dan zou je als het systeem goed dichtzit niet moeten kunnen sudo-en, toch?
Anyway, alle op- en aanmerkingen zijn welkom!