The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Локальная root-уязвимость в ядре Linux, opennews (?), 26-Сен-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Локальная root-уязвимость в ядре Linux"  +/
Сообщение от Аноним (11), 26-Сен-18, 12:00 
$ free
              total        used        free      shared  buff/cache   available
Mem:      131990704     8925636   115768364        1228     7296704   121915208
Swap:             0           0           0

$ ./poc-exploit
execve: Argument list too long
died in main: 229

Ничего не работает в этих ваших линуксах.

Ответить | Правка | Наверх | Cообщить модератору

13. "Локальная root-уязвимость в ядре Linux"  +/
Сообщение от анонимец (?), 26-Сен-18, 12:16 
uname -r забыл показать
Ответить | Правка | Наверх | Cообщить модератору

49. "Локальная root-уязвимость в ядре Linux"  +1 +/
Сообщение от Аноним (49), 26-Сен-18, 20:16 
4.4.0-17134-Microsoft
Ответить | Правка | Наверх | Cообщить модератору

60. "Локальная root-уязвимость в ядре Linux"  +/
Сообщение от Аноним (60), 27-Сен-18, 09:31 
$ uname -a
Linux steinberg 4.18.1-arch1-1-ARCH #1 SMP PREEMPT Wed Aug 15 21:11:55 UTC 2018 x86_64 GNU/Linux

Оба бинарника компилировал, suid ставил.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

70. "Локальная root-уязвимость в ядре Linux"  +/
Сообщение от Мегазаычы (?), 03-Окт-18, 02:46 
> Около года назад в ядро было принято исправление

очевидно, что в 4.18.1 оно есть. ищи ядро без него.

Ответить | Правка | Наверх | Cообщить модератору

15. "Локальная root-уязвимость в ядре Linux"  +/
Сообщение от pull request (?), 26-Сен-18, 12:22 
# gcc -O0 -o poc-suidbin poc-suidbin.c
# chown root poc-suidbin
# chmod 4555 poc-suidbin

$ gcc -o poc-exploit poc-exploit.c
$ time ./poc-exploit

ну и рутом ты после этого все равно не станешь. это только POC, который показывает, что можно переписать LD_LIBRARY_PATH. а дальше уж сам.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру