Новый эксплоит в FreeBSD >= 7.0

Discussion in 'Песочница' started by k3rn3l, 26 Mar 2009.

  1. k3rn3l

    k3rn3l New Member

    Joined:
    26 Mar 2009
    Messages:
    7
    Likes Received:
    4
    Reputations:
    0
    Доброе времени суток

    попроборвал протестить новый эксплоит bsd-ktimer.c
    (http://www.securitylab.ru/poc/extra/370448.php)

    было:uid=80(www) gid=80(www) groups=80(www)

    стало:uid=80(www) gid=80(www) euid=0(root) groups=80(www)

    возможно ли подняться дальше до (uid=0(root) gid=0(root)) если да, то как?
     
    3 people like this.
  2. k3rn3l

    k3rn3l New Member

    Joined:
    26 Mar 2009
    Messages:
    7
    Likes Received:
    4
    Reputations:
    0
    хотя впринципе есть доступ на чтение и запись файлов с правами 600
     
  3. Ershik

    Ershik Elder - Старейшина

    Joined:
    7 Nov 2007
    Messages:
    301
    Likes Received:
    46
    Reputations:
    6
    k3rn3l, насколько я понимаю. У тебя уже есть рут.
    А за ссылку спасибо.
     
    1 person likes this.
  4. k3rn3l

    k3rn3l New Member

    Joined:
    26 Mar 2009
    Messages:
    7
    Likes Received:
    4
    Reputations:
    0
    ага, я уже и сам понял, что есть права рута, просто привычно лицезреть: uid=0(root) gid=0(root), а не

    uid=80(www) gid=80(www) euid=0(root) groups=80(www)

    смущают как то: uid=80(www) gid=80(www)
     
  5. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    я когда рутал этим сплоитом, тоже засмущался =)))
    льешь суидник и сразу привычно становится =)
     
  6. k3rn3l

    k3rn3l New Member

    Joined:
    26 Mar 2009
    Messages:
    7
    Likes Received:
    4
    Reputations:
    0
    если мона на этом месте поподробнее, как? что?
     
    1 person likes this.
  7. r0mka

    r0mka New Member

    Joined:
    29 Mar 2009
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Подскажите, этот сплоит пойдёт под FreeBSD 6.2-RELEASE-p8?
    Если нет, то скажите какой лучше эксплоит юзать под эту систему?
     
  8. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    r0mka, читай внимательн:
    Новый эксплоит в FreeBSD >= 7.0
    сочетание знаков > и = , означает : больше или равно, тоесть подвержены FreeBSD версии 7.0 и больше.
    для 6,2 насколько я знаю - нет ничего. Так что только сервисы бажные, такие как sendmail ;-)
     
  9. k3rn3l

    k3rn3l New Member

    Joined:
    26 Mar 2009
    Messages:
    7
    Likes Received:
    4
    Reputations:
    0
    вот посмотри для ентих версий:
    FreeBSD 6.3, 6.4, 7.0
    (http://www.securitylab.ru/vulnerability/365343.php)
     
  10. estseo

    estseo New Member

    Joined:
    26 Jun 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    подскажите плиз, есть ли уже скомпилированный сплойт, скомпилить на том серваке не получается, команда gcc не выполняется, помогите плиз, я в асе 433397167
     
  11. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    Скомпилируй у себя, не вижу проблемы.
     
  12. mr.gr33n

    mr.gr33n Banned

    Joined:
    6 Jul 2009
    Messages:
    47
    Likes Received:
    68
    Reputations:
    6
    Подскажите что делать, фряха 7.1, юзаю данный сплойт который в первом посте, вылетают ошибки при компиляции:
    Code:
    gcc 3.c -o xxx
    3.c: In function 'main':
    3.c:73: warning: cast from pointer to integer of different size
    3.c:73: warning: cast from pointer to integer of different size
    3.c:85: warning: cast from pointer to integer of different size
    3.c:85: warning: cast from pointer to integer of different size
    3.c:115: warning: cast from pointer to integer of different size
    3.c:118: warning: cast from pointer to integer of different size
    3.c:128:2: warning: no newline at end of file
    /var/tmp//ccXPFf6W.s: Assembler messages:
    /var/tmp//ccXPFf6W.s:12: Error: Incorrect register `%rax' used with `l' suffix
    
    P.s. есть ли у кого скомпилированный бинарник?)
     
    1 person likes this.
  13. Twoster

    Twoster Members of Antichat

    Joined:
    20 Aug 2008
    Messages:
    287
    Likes Received:
    402
    Reputations:
    159
    Получите, расспишитесь
    http://letitbit.net/download/1961.c133f93f45bdc482dae143f79/bsd7.html
     
    6 people like this.
  14. hacker4all

    hacker4all New Member

    Joined:
    29 Apr 2008
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    ВНИМАНИЕ на серве работает хреново рута не дал но сервак убил )))
     
  15. hacker4all

    hacker4all New Member

    Joined:
    29 Apr 2008
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    Цель: FreeBSD 7.x
    Воздействие: Отказ в обслуживании
    результат был таким чем рут ))

    не то ты че то суешь ))))
     
    #15 hacker4all, 4 Sep 2009
    Last edited: 4 Sep 2009
  16. hacker4all

    hacker4all New Member

    Joined:
    29 Apr 2008
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    ыы понимаю но 7.1 была... она ДОЛЖНА была пройти... по любому...

    ps: сообщения выше было удаленно.
     
  17. Ty3uK

    Ty3uK Member

    Joined:
    1 Feb 2009
    Messages:
    35
    Likes Received:
    28
    Reputations:
    0
    дабы не создавать новую тему у меня вопрос по данному експлоиту. скомпилировал, пытаюсь запустить. он запустился и вот что пишет
    Code:
    ./test
    FreeBSD local kernel root exploit
    by: christer/mu-b
    http://www.bsdcitizen.org/ -- BSDCITIZEN 2008!@$!
    
    * allocated pointer page: 0x00000000 -> 0x08000000 [134217728-bytes]
    * allocated itimer struct: 0x20000000 -> 0x200000DC [220-bytes]
    * filling pointer page... ./test: failed to lookup posix_clocks
    done
    
    права у меня вот: uid=80(www) gid=80(www) groups=80(www)
     
  18. pr[o]sta

    pr[o]sta New Member

    Joined:
    16 Oct 2007
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Ty3uK так же фигня на FreeBSD 7.0-RELEASE, сервак выпадает( подскажет может кто? критерии есть получается(