-
@pr3izh3r Le sudo peut être fait dans le script. La persistance aussi.
-
@pr3izh3r Et je te spoile un peu, mais c’est tout sauf un seul process. Et c’est du coup avec persistence, même si c’est temporaire
-
@pr3izh3r La notion de « juste tester » est équivalente à « installer ». Tu remplaces juste
/tmp/zellij/bootstrappar~/.local/share/zellijet zou, c’est installé… Le script serait le même… -
@pr3izh3r Et du coup ça persiste dans /tmp, ça exécute curl & tar, et ça lance le binaire chopé comme ça. Spoiler aussi : un ransomware ferait exactement pareil.
-
@pr3izh3r Le tout avec 0 vérification d’intégrité. Juste un random binaire chopé de github. Github se fait compromettre, ta machine est morte.
aeris22’s Twitter Archive—№ 120,417