1

Тема: Повышение привилегий в vmsplice

Чпок кинул сцылку wink Берегите ваши задницы...
http://www.linux.org.ru/view-message.jsp?msgid=2491099

http://lug.dp.ua/userbar.png

2

Re: Повышение привилегий в vmsplice

Странно, однако, тут провайдеров и хостеров хакают этим эксплоитом, а у нас никто и не обратил внимания neutral

http://lug.dp.ua/userbar.png

3 Отредактировано Agressor (12.02.2008 11:30:49)

Re: Повышение привилегий в vmsplice

dig пишет:

Странно, однако, тут провайдеров и хостеров хакают этим эксплоитом, а у нас никто и не обратил внимания neutral

У меня он к примеру даже из под рута собиратся не захотел:)

Слушаю это, работаю в Gentoo.

4

Re: Повышение привилегий в vmsplice

А я собрал и применил на нескольких машинах. Действительно получаем рутовую консоль со всеми вытекающими. Щелкнулись ядра 2.6.19.7-grsec, 2.6.21.5, 2.6.23.12.:)

Добавлено спустя     1 минуту   37 секунд:
После наложения предложенного патча баг исчез.

Пью за то, чтоб у каждого был свой /home!

5

Re: Повышение привилегий в vmsplice

А я собрал и применил на нескольких машинах. Действительно получаем рутовую консоль со всеми вытекающими. Щелкнулись ядра 2.6.19.7-grsec, 2.6.21.5, 2.6.23.12.

ААААААААААААААА!!!!! меня похачили!!!! :'-(

Мир, труд, май - модем, линукс, пиво
OS: FreeBSD 6.4 --> FreeBSD 7.4 --> FreeBSD 8.4
http://yoip.com.ua/_res/userbar/bl-bar.gif

6

Re: Повышение привилегий в vmsplice

Agressor пишет:

У меня он к примеру даже из под рута собиратся не захотел:)

если у тебя под x64 не собирается - там пропатчить немного эксплоит нужно - и будет собиратся. линукс блин...

7

Re: Повышение привилегий в vmsplice

Chpock пишет:

если у тебя под x64 не собирается - там пропатчить немного эксплоит нужно - и будет собиратся. линукс блин...

А вот хренушки, под i686... просто в системе много не стоит того чему ему надо для сборки. Хидеров каких-то он не нашел...

Слушаю это, работаю в Gentoo.

8

Re: Повышение привилегий в vmsplice

это, в принципе, не мешает его собрать на другой машине и хакать бинарником )

9

Re: Повышение привилегий в vmsplice

Chpock пишет:

это, в принципе, не мешает его собрать на другой машине и хакать бинарником )

Появилось время и дошли руки потестить. Собрал, запустил... Результат:

./exploit.bin
-----------------------------------
Linux vmsplice Local Root Exploit
By qaaz
-----------------------------------
[+] mmap: 0x0 .. 0x1000
[+] page: 0x0
[+] page: 0x20
[+] mmap: 0x4000 .. 0x5000
[+] page: 0x4000
[+] page: 0x4020
[+] mmap: 0x1000 .. 0x2000
[+] page: 0x1000
[+] mmap: 0x4e405000 .. 0x4e437000
Ошибка сегментирования

Есть подозрение что оно работать не хочет по причине рандомизации стека sad
uname -a
Linux gateway 2.6.21-dndz-hardened-r4 #4 Fri Nov 30 14:18:33 EET 2007 i686 AMD Duron(tm) AuthenticAMD GNU/Linux
Вывод - юзайте харденед на ответственных участках:)

Слушаю это, работаю в Gentoo.

10

Re: Повышение привилегий в vmsplice

сегфол - это не значит "не работает", это значит "заработает с N раза" wink ты таки невнимательно читал обсуждение этой дырки )

к тому же там минимум 2 разных эксплоита, иногда работает только один из них

втф харденед?

11

Re: Повышение привилегий в vmsplice

Chpock пишет:

сегфол - это не значит "не работает", это значит "заработает с N раза" wink ты таки невнимательно читал обсуждение этой дырки )

к тому же там минимум 2 разных эксплоита, иногда работает только один из них

втф харденед?

Да, впринципе согласен что может работать с N раза... но не получилось sad

Внятное описание харденед можно почитать здесь
http://getbits.info/linux-dlya-vseh-har … sanie-2644

Слушаю это, работаю в Gentoo.

12

Re: Повышение привилегий в vmsplice

ога, странно что я, юзающий кой чего из genpatches (последний раз когда билдил - оставлял только vesafb-tng), не слышал о такой гентушной фиче, спасибо за полезную инфу wink

судя по всему на таком ведре действительно этот эксп работать не будет... и, судя по всему, не только этот;)