Переполнение буфера в демоне Python

Discussion in 'Песочница' started by TheExile, 18 Apr 2014.

  1. TheExile

    TheExile New Member

    Joined:
    6 Feb 2014
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Добрый день. Хотел поинтересоваться у знающих людей на тему одного эксплоита из паблика.

    (Преполнение буфера демона Питона. Вроде как удалённое. Сам экслойт по ссылке ).

    Может кто-нибудь пояснить как это работает, в каком случае определенный ресурс может быть взломан при помощи экслойта +- как от этого защититься.
     
  2. t3zo

    t3zo Member

    Joined:
    18 Feb 2010
    Messages:
    51
    Likes Received:
    14
    Reputations:
    5
    гг, на сколько я понял, уязвимость в методе socket.recvfrom_into()
    Например.
    Ищем сервер с демоном, написанный на питоне, посылаем ему огромный пакет данных с шеллкодом и вуоля.(Если он считывает данные с помощью данного метода)
    Защититься - если знаешь язык, написать фильтр на входные данные или найти другой демон(прогу)
     
    #2 t3zo, 9 May 2014
    Last edited: 9 May 2014