Kernel panic -> Exploit?

Discussion in 'Linux, Freebsd, *nix' started by fairycorsair, 5 Jul 2012.

  1. fairycorsair

    fairycorsair New Member

    Joined:
    17 Jan 2012
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Всем доброго времени суток!
    Помогите пожалуйста с ответом на такой, наверно нубский, вопрос. Был найден ряд ситуаций, которые всегда приводят к Kernel Panic и перезагрузке. Можно ли это использовать для написания эксплойта или нет? И если да, то как поподробнее изучить происходящее. На экран вываливается туча информации, но попытки перенаправить этот поток куда-либо, к результату не приводят.
    Заранее спасибо.
     
  2. dronozavr

    dronozavr New Member

    Joined:
    3 Jul 2012
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Привет, можно написать скрипт, который будет воспроизводить нужные действия, получится DoS-сплойт, а можно-ли порутать - это тебе скажет только хороший ядерный кодер, покопавшись с дебагом при воспроизведении твоих ситуаций.

    З. ы. Если ты сделал кернел паник от рута, то грош цена этой панике, рутом что угодно сделать можно. Какую-то пользу можно извлечь, только в том случае, если все сработает от простого юзера.
     
  3. fairycorsair

    fairycorsair New Member

    Joined:
    17 Jan 2012
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Спасибо за ответ. Разумеется, все это было проделано от обычного юзера. А скрипт уже написан. Т.е. в данном случае вы предлагаете этот скрипт поставить в автозагрузку?))
     
  4. dronozavr

    dronozavr New Member

    Joined:
    3 Jul 2012
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Я ни чего не предлагаю, используйте его на свое усмотрение)
    Все зависит от задачи, так можно и врагу через веб-шелл его на сервак залить и дергать периодически.
     
  5. fairycorsair

    fairycorsair New Member

    Joined:
    17 Jan 2012
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Ясно, спасибо)
     
  6. fairycorsair

    fairycorsair New Member

    Joined:
    17 Jan 2012
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Уважаемые форумчане!
    А кто-нить в курсе, в какой поток выводятся сообщения о Kernel Panic, и можно ли его просто в файлик перенаправить?
     
  7. emomasson

    emomasson Member

    Joined:
    27 Jul 2010
    Messages:
    174
    Likes Received:
    12
    Reputations:
    5
    Сообщение о кернел панике вылетает в текущую консоль (но при обвале ядра уже ничего не перенаправляется если оно без опции дебага собрано), можешь фотоаппаратом на СД карту перенаправить ;).
     
  8. fairycorsair

    fairycorsair New Member

    Joined:
    17 Jan 2012
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Спасибо) Именно так я и перенаправил) Более разумно пока не смог)
     
  9. dronozavr

    dronozavr New Member

    Joined:
    3 Jul 2012
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    В текущую консоль, на сколько я помню, stderr выводится, а ядро как-раз через stderr материться должно по идее.
     
  10. fairycorsair

    fairycorsair New Member

    Joined:
    17 Jan 2012
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Вроде на самом деле так. Но толку мало. Emasson верно заметил, что просто так его не перенаправить. А так хочется инфу про регистры почитать(
     
  11. emomasson

    emomasson Member

    Joined:
    27 Jul 2010
    Messages:
    174
    Likes Received:
    12
    Reputations:
    5
    Все в меру просто, чтоб сввоими словами не пересказывать: http://wiki.opennet.ru/Linux_kernel_debug
     
  12. fairycorsair

    fairycorsair New Member

    Joined:
    17 Jan 2012
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Спасибо