La vulnerabilidad reside en el Protocolo Java Debug Wire Protocol (JDWP) del sitio de marketing de PayPal y permitía comprometer completamente el servidor web de la empresa.

Solanki publicó un video con la prueba de concepto para demostrar el ataque en el puerto 8000 y con la herramienta jdwp-shellifier, que se puede descargar de Github.
El puerto abierto 8000 permite establecer una conexión con el servicio, sin ninguna autenticación previa y permite ejecutar código del lado del servidor y con privilegios de root.
Solanki informó de la vulnerabilidad al equipo de desarrolladores de Paypal, y luego de cuatro días, el equipo ya ha corregido el defecto.
Fuente: The Hacker News
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!