Skip to main content

TOTOLINK Command Injection Used in RustoBot and BeastMode Attacks

· 2 min read

TOTOLINK devices rentan terhadap serangan command injection melalui skrip cstecgi.cgi, yang merupakan bagian dari antarmuka web untuk mengelola konfigurasi perangkat. Kerentanan ini memungkinkan penyerang melakukan remote code execution dan menjadikan perangkat sebagai bagian dari botnet.

Privesc With DirtyCow Exploitation

· 2 min read
Ryan Achmad
soc & sysadmin

DirtyCOW Privilege Escalation (CVE-2016-5195)

DirtyCOW is a privilege escalation vulnerability found in the Linux kernel 2.6.22 < 3.9. This vulnerability allows an unprivileged user to overwrite files that should only be accessible by root