PDA

Просмотр полной версии : Вопрос по эксплоиту: FreeBSD 7.0 Protosw Local Privilege Escalation Exploit


Neoveneficus
28.01.2009, 23:33
http://www.securitylab.ru/vulnerability/365343.php

Кому-нибудь удалось скомпилировать и использовать?
Если удалось, расскажите как?
Что означает в описании:Локальный пользователь может выполнить произвольный код на целевой системе в пространстве ядра. Рута даст?
Тут (http://security.freebsd.org/advisories/FreeBSD-SA-08:13.protosw.asc) написано:
Affects: All FreeBSD releases

Т.е. на FreeBSD 4.8-Stable сработает???

neval
28.01.2009, 23:55
http://ru.wikipedia.org/wiki/Ядро_операционной_системы

В двух словах не объяснить

Neoveneficus
29.01.2009, 16:40
neval,
Спасибо, но не о чем.

up... кто может ответить на вопросы?

Failure
29.01.2009, 16:57
Т.е. на FreeBSD 4.8-Stable сработает???

Да
http://www.ibm.com/developerworks/ru/library/l-linux-kernel/figure2.jpg

ЗЫ насчет компиляции отпишу вечером когда сяду за пингвин ;) (сижу с ноута качаю убунту, 7% осталось)

winterfrost
29.01.2009, 17:49
Neoveneficus, читай внимательно, там по ссылке http://security.freebsd.org/advisories/FreeBSD-SA-08:13.protosw.asc ещё написано:

If the command
# kldstat -v | grep ng_
produces no output, the system is not vulnerable.

и ещё

II. Problem Description

Some function pointers for netgraph and bluetooth sockets are not
properly initialized.

Соответственно уязвим стек протоколвов bluetooth.
И вот ещё сыцлка в тему:
http://bl4cksecurity.blogspot.com/2008/12/freebsd-local-root-privilege-escalation.html
И ещё, эксплоит вроде-бы не годиться для 64-битных систем, хотя могу ошибаться.

Iceangel_
29.01.2009, 18:48
у кого получалось рутить этим сплоитом, отпишите в ЛС, буду благодарен

Neoveneficus
30.01.2009, 00:15
Failure
ждем результатов ))

всем спасибо...
Local Privilege Escalation Exploit - даст рута?
или нужен Local Root Exploit? Это одно и тоже?
В принципе, это вопрос терминологии.
что - что дает?

UPD
Local Privilege Escalation Exploit - даст рута?
или нужен Local Root Exploit? Это одно и тоже?
В принципе, это вопрос терминологии.
что - что дает?
Изучил линк winterfrost'a. Да. Рута дает.
По этому же линку написано, как компилировать. У меня на сервере ни cc, ни gcc нет (прав). Кто может скомпилировать?

Neoveneficus
31.01.2009, 17:42
up
кто скомпилировал?

neval
31.01.2009, 21:35
Что то мало верится что на gcc нет прав...
Если не секрет покажи вывод ls -la `whereis gcc | awk '{print $2}'`

__mad
31.01.2009, 22:03
Systems with the security.jail.socket_unixiproute_only sysctl set to
1 (the default) are only vulnerable if they have local untrusted users
outside of jails.

Ты и в правду думаешь что существуют хосты где юзеры находятся вне джейла?

Neoveneficus
09.02.2009, 13:58
ls -la `whereis gcc | awk '{print $2}'`
-r--r--r-- 1 0 wheel 34326 Aug 28 2003 /usr/share/man/man1/gcc.1.gz

Alexius
10.03.2009, 01:09
:( Я тоже не могу скомпилить - у кого получилось - пожалуйста, киньте в личку линк на бинарник.

hdkeeper
07.04.2009, 22:19
Neoveneficus, Alexius: а что, установить себе FreeBSD и скомпилить эту прогу самостоятельно вам религия не позволяет?