ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #5  
Старый 04.03.2010, 15:05
budden
Участник форума
Регистрация: 26.07.2008
Сообщений: 267
Провел на форуме:
1343031

Репутация: 184
По умолчанию

Более точное описание бага:
He's talking about a bug in sudo that allows him to run anything named
"sudoedit" if he can run commands that are in an alias named "sudoedit"
in /etc/sudoers.

Т.е. если в /etc/sudoers есть возможность запускать всем sudoedit, то можно запустить с правами рутами сделанный самому баш-скрипт с любым содержимым.

добавлено: т.е. в sudoers должно быть что-то вроде:
Код:
slouching ALL=NOPASSWD: sudoedit /etc/network/interfaces

Последний раз редактировалось budden; 04.03.2010 в 15:22..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как поднять права? получить рута? ShAnKaR *nix 2 22.04.2010 02:18
Фейки dgonik777 E-Mail 34 14.06.2009 04:01
поднять права FreeBSD 6.2 SlavaMan АнтиАдмин 2 28.01.2009 13:32
помогите поднять права админа на движке vBulletin v3.5.0 kdk Форумы 10 12.11.2006 18:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ