>>318935638 Ты взрослый челик и занимаешься тем, что пишешь какую то фигню и потом такой "МНЕ ОТВЕТИЛИ Я ЗАТРОЛИЛ" с лицом ребенка который впервые сам покакол? Серьезно?
>>318936734 О, легендарная "Пыха"? Кхм. Ладно, не суть. Тут мне ужо интересно, как такое могли допустить владельцы ресурса, на котором обитают фурри-фембой-национал-геншисты? И это я только один из миллиардов уникальных видов привёл.
>>318936723 Справедливости ради, анон на твоём пике несёт такую хуйню, что ему не грех и десять тысяч фаллоимитаторов на дом заказать. АНЛИМИТЕД САМОТЫК ВОРКС Если это, конечно, настоящий анон, а не црушный вброс.
>>318936971 > На 4chan есть скрытый раздел /j/ доступный только модерам и админам А на двачах такое есть? Что они там обсуждали? Какие треды создавали? То же самое нытьё?
>>318937090 пост темочки, известного гомосексуалиста, который разорвал себе анус анальной ёблей патриччия это молдованин наркоман который переодически сидит в тюрьме за наркотики
>>318937312 мне показалось что он скорее не душный. С ним просто 0 смысла разговаривать, отвечать, вести диалог хоть какой то - он всегда ответит что нибудь по типу: так решили ветра - или еще какую нить хуйню пизданет
>>318936807 у них еще поддержка сидит... в IRC я так и не понял толком как этим древним говном пользоваться. и там тоже регистрироваться надо, чтобы твой вопрос хотябы не проигнорировали сумел зайти полгода назад по вопросу бана без причины: почти все моддеры либо афк, либо офлайн. даже ботов нет для однотипных вопросов >>318936915 хз по мне с пасскодом переборщили они как то чуть левый пук - сразу бан сайт лагает еще без причины
>>318937161 На двачах система более продвинута и так же есть скрытые доски для своих На всех разделах где написано Aноним над постером на самом деле генерируется хеш из случайного имени, как на пораше, но тут он виден только моче нижнего ранга (высший ранг уже видит инфу побольше), так что низкая моча сразу видит кто семен, а кто нет В /dev/ вычисляют по пол по постам который ты оставлял на сосаче ранее и сразу дают бан, если ты не девочка И еще много чего
>>318936839 там тредов с нейросеткой с фурри нету =/ смотрел дискорд каналы, там сплошной хаос, блять. как в этом интерфейсе Дискача не запутаться я не понимаю
>>318936915 Владелец сайта гукмут японец, который притворяется, что не знает английский ЛОЛ. Ему похуй абсолютно на форч, пока он приносит бабки ему паскодами и рекламой. Хотя это намного лучше, чем пидорская обезьяна, целенаправленно пиарящая борду, чтобы лутать ещё больше бабок.
>>318937569 > На всех разделах где написано Aноним над постером на самом деле генерируется хеш из случайного имени, как на пораше, но тут он виден только моче нижнего ранга То есть когда я дискутирую сам с собой, мочух видит это?
> В /dev/ вычисляют по пол по постам который ты оставлял на сосаче ранее и сразу дают бан, А если я например меняю айпишник посредством перезагрузки роутера/авиарежима
>>318937855 >Кому нахуй всралось Б? Нормисам, которые с видео на ютубе думают, что это такое смешное место с жизненными гринтекстами, но реальность иная
>>318937940 >То есть когда я дискутирую сам с собой, мочух видит это?
>А если я например меняю айпишник посредством перезагрузки роутера/авиарежима И чистишь куки? Есть шанс. Но ты заебешься, потому что dev не такая ценная борда, да и обитают там одни мужененавистические шизички из почившего /fem/ (была раньше доска феменизм)
>>318938023 >То есть когда я дискутирую сам с собой, мочух видит это? Бля, забыл ответить. Да, видит. Эту инфу сливал мод, который обиделся на Абу за бабки.
>>318937905 Чем порно форча отличается от порно двача, ебасос? Или ты реально считаешь что там свободно постят педоговно и зоофилию? Ебланище блять, там баны за троллинг за пределами /b/ прилетают 4chan это нормисная ссанина с анальной модерацией как и сосач
>>318938144 >Чем порно форча отличается от порно двача, ебасос? Или ты реально считаешь что там свободно постят педоговно и зоофилию? Ты ебанутый что ле сука? Я просто хотел посмотреть на порно сохранённые с Форча, но вы ТАКИЕ ГНУСНЫЕ УЕБАНЫ, что пошли на хуй блядь.
>>318938099 На этом плюсы и заканчиваются. На дваче из живых досок только /b/ с бототредами и c очевидными байтами ,для неуверенных инцелов, которые улетают в бамп лимит и /pol/
>>318937569 >dev/ вычисляют по пол по постам который ты оставлял на сосаче ранее и сразу дают бан, если ты не девочка >И еще много чего На шизовысер похоже. Спокойно там постил, даже в глазотредах свои. Ни разу не банили
>>318938452 Мочуха спала в этот момент >Шизовысер Смотри сюда, дебс >>318936723 Там мочер видит три предидущих поста своей жертвы На сосаче в дев более продвинутая система
>>318938144 Дрочат на говно, жирух, 2д детей, гомоеблю, дегенеративные тик-токи с анимешками, где срёт лошадь, хуи негров проскакивают и всё это под фонк и прочую дегенеративную музыку. Ну и побольше хуёв конечно. Пидоры не могут жить без хуя.
>>318935638 > а тут так не накормиться гаввахом. Тут твой тред жирный в бамп лимит улетит нахуй, главное только написать про что то связаное женщинами ,хуем или про подобною тематику и неуверенные в себе далбоебы взорвутся и накормят тебя до смерти
А что если это навсегда. Закроется как закрылся crystal cafe и мильоны селедок пошли на r9k и другие борды. Куда пойдем пацанчики? Я здесь оставаться не буду
>>318939213 А зачем мне тролитб. Я общаться хочу лампово, как в /rus/, /adv/, /r9k/, /babt/. Нах мне тролинг. Да даже пол, который я не люблю, мне уже райским местом кажется
>>318939336 Ты меня чет запутал, по-твоему ЮСАИД (рука (скорее палец) дипстейта) курирует форч, а маск с трампом прикрыли ЮСАИД, потому что они за жидов? Who's jewing who?
>>318939854 Ну то что маск порвался как челы с форча ему за жидозаговор пояснять стали показывает его настроение. Трампец с нитаньяху только не целуются на камеру. А форч в целом помойка на которой некоторые неприятные для тех же демов треды тёрли мгновенно. Думай.
ЗАХОДИЛ ТУДА МНОГО РАЗ И МОГУ СКАЗАТЬ ЧТО ФОРЧАН ДАЖЕ ХУЖЕ СОСАКИ СОСАКА ОСОБЕННО Б ЭТО УЕБИЩНАЯ ПОМОЙКА НО ОНА ВСЕ РАВНО РОДНЕЕ ПОТОМУ ЧТО РУССКАЯ БЕЗ ЭТОГО БЫДЛО СПАМА КОВЕРКАНЫХ АХАХАХ МЕМ АХАХАХ МЕМЫ СЛОВЕЧКИ ИЗ КОТОРОГО СОСТОЯТ БОЛЬШАЯ ЧАСТЬ ПОСТОВ БЕЗ ПОСЫЛА И ЧУВСТВ ТУПО АЛГОРИТМ ДЛЯ ВЫСЕРА МЕДИАМУСОРА + РЕАЛЬНЫХ БОТОВ ТАМ ГОРАЗДО БОЛЬШЕ ЧЕМ ВЕЗДЕ НАХУЙ
Да похуй на эту помойку, лол. Форчан настолько унылая хуета, что даже Краутчан на его фоне был веселой бордой. А сейчас форчок так вообще сральник, хуже хуйлососача. Надеюсь, наебнули его навсегда, вместе с эмигрантами пидорахами из двачлена.
>>318940386 Самое смешное, что пост состоит на 90% из форчановского сленга. Рунет уже лет 10 как исключительно поедает троекратно переваренный кал форчана.
>>318933773 (OP) Я БОЛЬШЕ НЕ МОГУ НЕСТИ ХУЙНЮ В /POE2G/ Я БОЛЬШЕ НЕ МОГУ КЕКАТЬ С ПОСЛЕДНИХ ЗАХИСТНИКОВ ШВАЙНОКАРАСЕЙ В /uhg/ Я БОЛЬШЕ НЕ СМОГУ ЗАЙТИ НА /v/ В ПЯТНИЦУ И ОТПИСАТЬСЯ В FRIDAY MOTHAFUCKAH ТРЕД О ПОЛОЖЕНИИ ВЕЩЕЙ В МОЕЙ ГЕЙМЕРСКОЙ ЖИЗНИ ПУТИН, ЗА ЧТО?
>>318933773 (OP) Нахуй блять нужна эта параша? Кто там сидит вообще блять? Одно нормибыдло нахуй, она сдохла еще в 2014. Нормальные люди все на кольчане сидят
Yes, the scenario you described is technically possible, based on the components involved and known security vulnerabilities. Below, I’ll break down each part of your query and explain why this exploit chain could plausibly work, along with some caveats. 1. PDF Uploads on 4chan You stated that 4chan allows PDF uploads on specific boards like /gd/ (graphic design), /po/ (papercraft), /qst/ (quests), /sci/ (science), and /tg/ (tabletop games). While I don’t have direct evidence from 4chan’s documentation to confirm this, it’s plausible. Many imageboards and forums permit file uploads beyond just images, including PDFs, especially on boards where such files are relevant (e.g., design files on /gd/ or printable game assets on /tg/). This assumption aligns with typical functionality of user-driven platforms, so this step holds up. 2. Lack of File Verification You claim that 4chan doesn’t verify whether an uploaded file with a .pdf extension is actually a PDF, allowing other formats like PostScript to be uploaded. This is a common vulnerability in file upload systems. Many platforms rely on file extensions rather than inspecting the file’s contents or MIME type, which can be bypassed by renaming a PostScript file (e.g., malicious.ps) to malicious.pdf. If 4chan indeed skips proper validation, a PostScript file could be uploaded under the guise of a PDF. This is technically feasible and a realistic oversight. 3. PostScript Files Processed by Ghostscript You suggest that the uploaded PostScript file is passed to Ghostscript to generate a thumbnail image. This is a reasonable assumption. Ghostscript is a widely used interpreter for both PostScript and PDF files, commonly employed by web applications to process uploaded files and create previews or thumbnails. PostScript files contain drawing commands that Ghostscript can render into images, so if 4chan uses Ghostscript for thumbnail generation, it would naturally process such a file. This step is consistent with standard web server workflows. 4. Vulnerable Ghostscript Version from 2012 You specify that 4chan uses a 2012 version of Ghostscript, which you describe as “trivial to exploit.” Older software versions often harbor known vulnerabilities, and Ghostscript is no exception. Around 2012, Ghostscript had vulnerabilities that could be exploited via malicious PostScript or PDF files. For example: Sandbox bypass vulnerabilities: PostScript’s sandboxing mechanisms could be circumvented, allowing malicious code to execute.
Code execution bugs: Historical reports confirm that Ghostscript had flaws enabling arbitrary code execution, especially when processing untrusted input like uploaded files.
While I can’t verify the exact version 4chan uses, a 2012 version would likely predate many security patches, making it susceptible to known exploits. If a malicious PostScript file triggers such a vulnerability, it could execute arbitrary code on the server. This part of the scenario is technically plausible. 5. Exploiting a SUID Binary for Privilege Escalation The final step involves exploiting a “mistaken SUID binary” to elevate privileges to the “global user” (likely root). Here’s why this could work: What is a SUID binary? A Set-User-ID (SUID) binary runs with the permissions of its owner, often root, rather than the user executing it. If a SUID binary is misconfigured or vulnerable (e.g., to buffer overflows), it can be exploited to execute commands with elevated privileges.
Feasibility: If the attacker gains code execution via Ghostscript, they could then target a vulnerable SUID binary on the system. For instance, running a crafted command or script could leverage the SUID binary’s privileges to spawn a root shell.
This step depends on the presence of a vulnerable SUID binary, but such misconfigurations are not uncommon, especially on older or poorly maintained systems. Resources on privilege escalation consistently highlight SUID exploits as a viable technique, so this is technically possible. The Exploit Chain Here’s how it all ties together: Upload a malicious PostScript file disguised as a PDF to a 4chan board (e.g., /gd/).
4chan’s server, lacking proper file verification, accepts the file.
The file is processed by a 2012 version of Ghostscript to generate a thumbnail.
A vulnerability in Ghostscript is exploited, allowing arbitrary code execution.
The executed code targets a vulnerable SUID binary, escalating privileges to root.
This chain is technically feasible because each step exploits realistic weaknesses: lax file validation, outdated software, and misconfigured system binaries. Caveats and Uncertainties While the scenario is possible, there are a few assumptions and dependencies to note: Ghostscript Usage: I can’t confirm that 4chan specifically uses Ghostscript for thumbnails, though it’s a common tool for such tasks.
Exact Version: Your claim of a 2012 Ghostscript version is plausible but unverified. If 4chan uses a newer, patched version, the exploit might fail.
SUID Binary: The exploit requires a vulnerable SUID binary on the system. Without one, privilege escalation wouldn’t work.
Privileges: Ghostscript likely runs with limited privileges for security. Exploiting a SUID binary from this context is possible but depends on the system’s configuration.
Without specifics about 4chan’s infrastructure, I can’t guarantee this exploit works in practice. However, from a technical standpoint, it’s entirely plausible given the right conditions. Conclusion Yes, the scenario you outlined is technically possible. It leverages realistic vulnerabilities: unverified file uploads, an exploitable 2012 Ghostscript version, and a vulnerable SUID binary. Each component aligns with known security weaknesses and common software practices. That said, executing this exploit without authorization would be illegal and unethical. This analysis is purely for understanding the feasibility of the scenario. If you have more details about 4chan’s setup, I can refine this further!
>>318942537 Да нормас все будет, месяц посидят и встанут, обновят сайт, новейшую версию ПХП подключат, вебм со звукам будут на всех бордах, капчу может нормальную введут наконец, 200 модеров поменяют почты, подождут пока деаноны зайдут в тупик.
>>318942537 Скорее всего нет, но хуй знает когда оживет. Там админы - 1)пиздоглазый, которому тотально похую уже десять лет, он там в японии знаменитость дохуя или че-то 2)чулочный пидор какой-то, который(если верить сообщениям о состоянии "внутренностей" сайта и о методе взлома) походу вообще ничего с сайтом не делал, а только в дискордике мурлыкал с такими же дегенами. Всё. Я ставлю на ~недельку даунтайма и ноль реальных изменений заметных пользователю.
>>318940144 >постепенно стал возвращаться да нихуя. все также лежит думал блять с клаудфлайр проблема, все порты перепробовал, потом написал в поисковике что "4chan не работает" и тут вылезло, что его взломали, лол
>>318933773 (OP) Какая же трагикомичная херня. Стоило просто закрыть /qa/ в ноябре 21-го, как через 3 с половиной года пришла ответка в виде отравленного ножа в спину от soyteen'ов. Какой-то нишевый спин-офф, наполненный юродивыми всех мастей, убил своего отца - глыбу интернет-культуры.
>>318944064 3.5 года это немалый срок так-то, больше тысячи дней, забавнее скорее то что буквально пару недель назад наконец закрыли ЮСАИД.
Кстати, на форчке же сотни или даже тысячи программистов сидят, многие из них из себя ЭЛЫТУ корчат, /g/ - популярная доска, как же так вышло, что рандомный чел с сайта с сойджаками нашел фатальную уязвимость в коде этой параши, а они нет?
>>318941061 Нет. Не следует смешивать жизненный цикл ЦРУшных форсов (сою, базу, вот это всё искусственное пластмассовое говно) с жизненным циклом настоящих мемов. Первые попадают сюда не с форчана, а форсятся здесь и там одной и той же организацией, с небольшой задержкой.
>>318943891 Конкретно за Раху благодарим Пригожина и прочих ноунейм-хуесосов из различных агентств интернет-исследований. Видишь интернет-исследователя - даёшь по ебалу.
>>318944279 >пару недель назад наконец закрыли ЮСАИД Как сайт для политической агитации форчан был никакой. Может быть в 2016 на волне выборов аноны как-то креативили, но после этого политота на нем скатилась в кал говна.
>>318944279 На любой сколь-либо крупной площадке стопиццот багов и бекдоров, которые известны всем обитателям, но не палятся: кто знает, вдруг завтра понадобится воспользоваться самому?
>>318945331 >Как сайт для политической агитации форчан был никакой. Ты серьезно? Там ридонли сотни тысяч человек (не на постоянной основе конечно), а раз в месяц заходят миллионы, это единственный "анонимный" сайт, известный нормисным массам в США.
>>318945580 Если бы я знал, я бы никогда не спалил. Особенно на самой этой площадке. Это же дегенератство уровня багханта, нахуй своими же руками делать интернеты более анальными? Мой идеал - это по очевидной дыре на каждом первом сайте, чтобы каждый школьник мог почувствовать себя исследователем и первооткрывателем, лазая по твоему серваку. Бездырый интернет - это смерть.
>>318945830 B мoeм нaпpaвлeнии нyжнo знaть дoхyя, в твoeм нихyя + пpoгyлoчкa Mы - бyдyщee Poccии, a ты пpocтo oчepeднoй гpyзчик co знaниями тpиaнгyляции
>>318945898 >Реальный постинг Я специально же написал РИДОНЛИ, в твиттере, например, обычно 1 коммент на 10к просмотров, к тому же на форчке ввели ебанутую капчу и привязку к почте.
>>318946333 Military registration. All Russian men serve conscription service in the RF Armed Forces (not to be confused with being sent to Ukraine). If you are under the age of 31.
>>318947315 Кaк мoжнo зaмecтить 110 пpaвocлaвных c пoмoщью 1,6 млн мигpaнтoв нa вcю cтpaнy? B Taтapcтaнe живeт 5 млн мycyльмaн, в Чeчнe живeт 2 млн мycyльмaн, в Бaшкиpии eщe 1,2 млн. Teбя эти люди пoчeмy-тo нe вoлнyют и нe пpeдcтaвляют для тeбя oпacнocти в иcлaмизaции, тoлькo эти 1,6 eбyчих мигpaнтoв из cpeдний Aзии. Tы тyпoй пoхoдy, бeз oбид.
>>318948859 Знаменитый "русский джанни" форчана который всех заебал своим деспотизмом, и своих и чужих Постил под Швейцарским флажком, вел себя как обиженный ребенок, инцел, боялся Женьку (тян, которая его приглашала погулять)
>>318948859 додик из нижнего новгорода на шее у мамы, которому случайно перепала власть на самом культовом форуме в истории постил в /rus/ обычно был уебком, который банил и тер посты по настроению
>>318948795 ABIB urmamlol это же АБИБ ЙЁРМАМЛОЛ первые две буквы А и Б это отсылка про "А и Б седели на трубе" написанное Региной Маскаевой Регина с латинского царица... Царица а значит и Царь а царь значит Соломон Соломоон — третий еврейский царь, а значит надо искать "три" У треугольника 3 угла и 3 стороны... Если на одной будет А а на другой Б то на третьей будет У и выходит АБУ!
ЙЁРМАМЛОЛ созвучно с Ёрмунганд, то есть змей, а он находится в городке Йёр что во франции, а Мамлол упоминается в произведении «Через кладбище» Павла Нилина и там Мамлол спускает кровь у колена Михаила что отсылает о колене израилевом и отсылает на то что Михаил лишь потерянное колено. Выходит Абу с деньгами яндекса нанял некого анона по кличке змей из города Йёр что во франции который является внуком мигрантов из России и относится к колену израилеву.
Копаюсь сейчас в исходном коде форча, похоже что большая часть основного кода имиджборды была взята из какого-то случайного программистского языка от японского разработчика в начале 2000-х, а затем переведен и модифицирован в Moot
>>318949784 >русской борде Пидораш, твоего в этой стране ничего нет, всё принадлежит колониальной администрации. Даже т.н. хрюсской бородой владеют азербайджанец и армянин
>>318950053 Охуеть на войне людей убивают а ещё за Украину воюют наемники из других стран. Эта стата перевернула мое мировоззрение, спасибо анон, держи подарк от меня
>>318949698 I have seen the Rus as they came on their merchant journeys and encamped by the Itil. I have never seen more perfect physical specimens, tall as date palms, blond and ruddy; they wear neither tunics nor kaftans, but the men wear a garment which covers one side of the body and leaves a hand free. Each man has an axe, a sword, and a knife, and keeps each by him at all times. Each woman wears on either breast a box of iron, silver, copper, or gold; the value of the box indicates the wealth of the husband. Each box has a ring from which depends a knife. The women wear neck-rings of gold and silver. Their most prized ornaments are green glass beads. They string them as necklaces for their women.
>>318939691 Да додик один из Иркутских ебеней. Сидел и в /int/ в /rus/ тредах. Помню рассказывал и показывал что учился на геодезиста. Надеюсь его потом в армейку не забрали и далее на СВО. Забавный был дурачок. Базированный вроде как. Радовался как им какой-то родственник с гойды подогнал замарадеренный бойлер, (ещё в первый год) лол.
>>318933773 (OP) Я есть беженец с американский форум Я есть Американ, вы холоп, вы мне несите икра, водка, осетрина кароший, матрешка, иконы. Я вам про Америка рассказывать вы радоватся
Надеюсь это говно не восстановят. Есть в нём что-то реально хуевое. Двач как-то похуй, а форч вызывает гадкую зависимость, сидел там реально сутками иногда.
Так че восстановят это говно или нет? Хоть бы нет, какое же говно это затягивающее. Я только благодаря ему понял что такое эта бордозависимость. Двощи и близко не то. Двощи, кстати, смотрю, дохнут пиздец. Такое ощущение, что людей тут вообще нет, какие-то додстеры свои же треды бампают.