aeris22’s avataraeris22’s Twitter Archive—№ 120,417

  1. …in reply to @pr3izh3r
    @pr3izh3r Le sudo peut être fait dans le script. La persistance aussi.
    1. …in reply to @aeris22
      @pr3izh3r Et je te spoile un peu, mais c’est tout sauf un seul process. Et c’est du coup avec persistence, même si c’est temporaire
      oh my god twitter doesn’t include alt text from images in their API
      1. …in reply to @aeris22
        @pr3izh3r La notion de « juste tester » est équivalente à « installer ». Tu remplaces juste /tmp/zellij/bootstrap par ~/.local/share/zellij et zou, c’est installé… Le script serait le même…
        1. …in reply to @aeris22
          @pr3izh3r Et du coup ça persiste dans /tmp, ça exécute curl & tar, et ça lance le binaire chopé comme ça. Spoiler aussi : un ransomware ferait exactement pareil.
          1. …in reply to @aeris22
            @pr3izh3r Le tout avec 0 vérification d’intégrité. Juste un random binaire chopé de github. Github se fait compromettre, ta machine est morte.