27-08-2007, 13:17
1) Ściągnąć najnowszą wersję KCI (w której *podobno* ten bug załatali)
2) W sekcji access odebrać obcym prawo do używania komendy !away
3) Przetestować bota pod tym kątem.
Wykorzystanie tej dziury odbywa się przez skopiowanie do okienka ikariego tych linijek:
--- cut here ---
!away
!shutdown bug kci
--- cut here ---
W skutek czego bot wysyła informację o tym, że użytkownik jest away, a w następnej linijce (czyli po enterze) wykonuje polecenie ukryte w rzekomym powodzie tymczasowej nieobecności atakującego.
2) W sekcji access odebrać obcym prawo do używania komendy !away
3) Przetestować bota pod tym kątem.
Wykorzystanie tej dziury odbywa się przez skopiowanie do okienka ikariego tych linijek:
--- cut here ---
!away
!shutdown bug kci

--- cut here ---
W skutek czego bot wysyła informację o tym, że użytkownik jest away, a w następnej linijce (czyli po enterze) wykonuje polecenie ukryte w rzekomym powodzie tymczasowej nieobecności atakującego.