Cache poisoning en Python - Élévation de privilèges via du bytecode malveillant

Abonnements, magazines... Notre catalogue complet au bas de cette page.

Que se passe-t-il lorsqu’un simple dossier __pycache__ devient une porte dérobée ? L’empoisonnement de cache en Python est mécaniquement simple, et exploitable sous certaines configurations spécifiques — et malheureusement encore courantes. Dans certains cas, comme démontré par un récent défi HackTheBox (qui restera anonyme), il peut être utilisé pour une escalade des privilèges d’un utilisateur malveillant et compromettre un système entier. 

S'ABONNER