Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix (https://forum.antichat.xyz/forumdisplay.php?f=43)
-   -   Вопрос по эксплоиту: FreeBSD 7.0 Protosw Local Privilege Escalation Exploit (https://forum.antichat.xyz/showthread.php?t=103552)

Neoveneficus 28.01.2009 23:33

Вопрос по эксплоиту: FreeBSD 7.0 Protosw Local Privilege Escalation Exploit
 
http://www.securitylab.ru/vulnerability/365343.php
  • Кому-нибудь удалось скомпилировать и использовать?
  • Если удалось, расскажите как?
  • Что означает в описании:
    Цитата:

    Локальный пользователь может выполнить произвольный код на целевой системе в пространстве ядра.
    Рута даст?
  • Тут (http://security.freebsd.org/advisories/FreeBSD-SA-08:13.protosw.asc) написано:
    Цитата:

    Affects: All FreeBSD releases
    Т.е. на FreeBSD 4.8-Stable сработает???

neval 28.01.2009 23:55

http://ru.wikipedia.org/wiki/Ядро_операционной_системы

В двух словах не объяснить

Neoveneficus 29.01.2009 16:40

neval,
Спасибо, но не о чем.

up... кто может ответить на вопросы?

Failure 29.01.2009 16:57

Цитата:

Сообщение от Neoveneficus
Т.е. на FreeBSD 4.8-Stable сработает???

Да
http://www.ibm.com/developerworks/ru...el/figure2.jpg

ЗЫ насчет компиляции отпишу вечером когда сяду за пингвин ;) (сижу с ноута качаю убунту, 7% осталось)

winterfrost 29.01.2009 17:49

Neoveneficus, читай внимательно, там по ссылке http://security.freebsd.org/advisories/FreeBSD-SA-08:13.protosw.asc ещё написано:
Цитата:

If the command
# kldstat -v | grep ng_
produces no output, the system is not vulnerable.
и ещё
Цитата:

II. Problem Description

Some function pointers for netgraph and bluetooth sockets are not
properly initialized.
Соответственно уязвим стек протоколвов bluetooth.
И вот ещё сыцлка в тему:
http://bl4cksecurity.blogspot.com/2008/12/freebsd-local-root-privilege-escalation.html
И ещё, эксплоит вроде-бы не годиться для 64-битных систем, хотя могу ошибаться.

Iceangel_ 29.01.2009 18:48

у кого получалось рутить этим сплоитом, отпишите в ЛС, буду благодарен

Neoveneficus 30.01.2009 00:15

Failure
ждем результатов ))

всем спасибо...
Local Privilege Escalation Exploit - даст рута?
или нужен Local Root Exploit? Это одно и тоже?
В принципе, это вопрос терминологии.
что - что дает?

UPD
Цитата:

Local Privilege Escalation Exploit - даст рута?
или нужен Local Root Exploit? Это одно и тоже?
В принципе, это вопрос терминологии.
что - что дает?
Изучил линк winterfrost'a. Да. Рута дает.
По этому же линку написано, как компилировать. У меня на сервере ни cc, ни gcc нет (прав). Кто может скомпилировать?

Neoveneficus 31.01.2009 17:42

up
кто скомпилировал?

neval 31.01.2009 21:35

Что то мало верится что на gcc нет прав...
Если не секрет покажи вывод
Код:

ls -la `whereis gcc | awk '{print $2}'`

__mad 31.01.2009 22:03

Цитата:

Systems with the security.jail.socket_unixiproute_only sysctl set to
1 (the default) are only vulnerable if they have local untrusted users
outside of jails.
Ты и в правду думаешь что существуют хосты где юзеры находятся вне джейла?


Время: 03:43