Discussione Exploit.

topolinohackerino

Utente Iron
21 Gennaio 2021
13
8
0
11
ciao a tutti, scrivo per chiedere se una vulnerabilità/exploit è un attacco che si può effetuare solo via web(su server e siti robe cosi) o rientra anche nella branca del pc hacking. vi ringrazio per le probabili risposte.
 
ciao a tutti, scrivo per chiedere se una vulnerabilità/exploit è un attacco che si può effetuare solo via web(su server e siti robe cosi) o rientra anche nella branca del pc hacking. vi ringrazio per le probabili risposte.
Da definizione, un exploit è una porizione di codice che sfrutta una vulnerabilità per eseguire del codice arbitrario (anche detto payload). Quindi no, non riguarda solo il mondo del web. Prendi ad esempio un exploit che permetta di fare "privilege escalation" (tipo questo): l'exploit serve per eseguire del codice che permetterà ad un utente di diventare utente root. Per eseguirlo servirà essere già in una macchina, perciò non è un attacco web.
Stessa cosa ad esempio l'exploit DoublePulsar: permette una RCE sfruttando una vulnerabilità SMB, quindi non web ma network