Ciourte Piaille · @ciourte
48 followers · 190 posts · Server piaille.fr

@gossithedog From @CraigRowlands@twitter.com’s tweet linked:

uses eBPF to sniff traffic. It can bypass firewall rules to see packets.”

It’s not unless your app listens on a closed port like this

#BPFDoor #zerotrust

Last updated 2 years ago

Kevin Beaumont · @gossithedog
13132 followers · 899 posts · Server infosec.exchange

Old one from earlier in year but a goodie - a Linux backdoor using BPF

doublepulsar.com/bpfdoor-an-ac

#BPFDoor

Last updated 2 years ago

Jens Lange · @jela
160 followers · 109 posts · Server social.tchncs.de

ist ein -Tool, das Angreifern die Ausführung von Remote-Code auf IT-Systemen ermöglicht, ohne neue Netzwerkports oder Firewall-Regeln zu öffnen. Es ist vermutlich bereits auf tausenden Systemen weltweit vorhanden. -Regeln sind zur Mustererkennung vorhanden.

doublepulsar.com/bpfdoor-an-ac

#yara #backdoor #BPFDoor

Last updated 2 years ago