HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Странный сплойт
  #1  
Старый 22.04.2009, 18:42
_nic
Постоянный
Регистрация: 05.05.2006
Сообщений: 743
С нами: 10535289

Репутация: 107


По умолчанию Странный сплойт

Что в этом сплойте http://milw0rm.com/exploits/8478 Означают строки типа
Цитата:
cat > udev.c << _EOF
.................................
_EOF
Они что ли цепляют код в них к udev.c или цепляют к себе код из udev.c
ЗЫ:стремный какой то скрипт
 
Ответить с цитированием

  #2  
Старый 22.04.2009, 18:48
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
С нами: 10866626

Репутация: 4268


По умолчанию

Так обозначается перенаправление данных в файл.
З.Ы. сплоит кривой =(
__________________
...

Последний раз редактировалось Alexsize; 22.04.2009 в 18:52..
 
Ответить с цитированием

  #3  
Старый 22.04.2009, 19:56
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
С нами: 9014739

Репутация: 517


По умолчанию

Не. Там проще все. Из скрипта формируется си-файл (даже 2 файла), который затем компилируется и запускается. Просто все.

P.S. Сразу скажу: дырка уже известна всем и давно везде обновили udev. Разве что не обновили ленивые админы.
 
Ответить с цитированием

  #4  
Старый 22.04.2009, 20:33
_nic
Постоянный
Регистрация: 05.05.2006
Сообщений: 743
С нами: 10535289

Репутация: 107


По умолчанию

А разве udev это модуль ядра О_о ?
 
Ответить с цитированием

  #5  
Старый 22.04.2009, 21:21
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
С нами: 9014739

Репутация: 517


По умолчанию

Нет. Не модуль. Весь смысл этого сплоита в том, что udev не проверял отправителя сообщения. Там сначала создается устройство /dev/foo а потом, через команды работы с этим устройством выполняют заданный код. И, таким образом, повышают свои привилегии до рутовых. Есть несколько использований данной дыры - но сама дыра уже закрыта.
А как сам файл назвать - неважно, совсем. Важно, что он делает.
Если интересно, можно о этом же прочитать здесь http://darkk.livejournal.com/51706.html
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как запустить сплойт IPB если url кривой nuoHeP Уязвимости CMS / форумов 9 13.11.2006 15:40
На каких версиях форума PhpBB работает сплойт bbsh? J_Gibson Уязвимости CMS / форумов 2 10.05.2005 10:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.