de ce que j'ai lu/compris :
- le code c'est un vieux tas de php
- rien n'était à jour, ni l'os du serveur, ni les dépendances utilisées
- c'est une fonction d'envoi de pdf qui a été utilisée pour envoyer un fichier postscript contenant des commandes permettant d'abuser une antique version de ghostscript pour escalader les privilèges :blob_cat_sip:
Embed Notice
HTML Code
Corresponding Notice
- Embed this notice
M4Y4 CYB3R H4CK1NG (mayasynth@eldritch.cafe)'s status on Thursday, 17-Apr-2025 06:51:50 JST M4Y4 CYB3R H4CK1NG