12 - PAM backdoor
PAM - Pluggable Authentication Modules, гибкая система для интеграции различных методов аутентификации в UNIX-подобных системах, привет Sun Microsystems. И есть она почти везде в Linux и UNIX-подобных системах. Конфигурация PAM осуществляется через файлы, расположенные в каталоге /etc/pam.d/ Там же определяются правила для различных сервисов (например: login, ssh, su, sudo). Плюс PAM управляет аутентификацией (например: auth, account, password, session). Замечательно, если у PAM такие возможности, то можно написать свой модуль PAM, в котором будет заХардКоден универсальный root пароль. То есть у рута будет 2 пароля, первый - легитимный установленный админом и второй - наш, который хранится во вредоносном PAM модуле. Не забудьте установить пакеты в ваш дистрибутив для сборки модуля, для debian это: libpam0g-dev
Теперь при логине по SSH нас будет пускать с паролем doom001
Last updated