от Geri(17-09-2002)

Червеят пробва с невалидна заявка дали дадено IP има пуснат Apache уеб сървър на порт 80. Ако в сигнатурата се открива думата "Apache", то червеят прави опит със специално конструирана заявка към порт 443 (SSL/HTTPS). Ако използваната версия на openssl е по-малка от 09.6e се срива child-процеса на Apache и се предоставя шел с правата на потребителя на Apache. Червеят (доколкото е възможно) си качва в /tmp един файл на C, компилира го, пуска го с опция IP-то на атакуващият и започва да слуша на UDP порт 2002.

Какво ще чуе и изпълни ..... по-добре да не дочакате!

Ето документацията за него може да прочетете [оттук].


<< Нова статия за писане на bash скриптове | Unreal Tournament 2003 демо за Linux >>