The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD, opennews (?), 02-Дек-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD"  +/
Сообщение от Аноним (-), 02-Дек-11, 17:37 
Пример ? При условии, что файловые деcкрипторы, связанные с вне закрыты.
Методы подобные http://www.bpfh.net/simes/computing/chroot-break.html уже много лет не работают, так как по крайнеё мере в Linux и FreeBSD реализация chroot поправлена на предмет таких атак.
Ответить | Правка | Наверх | Cообщить модератору

24. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD"  –1 +/
Сообщение от Аноним (-), 02-Дек-11, 18:46 
> Пример ? При условии, что файловые деcкрипторы, связанные с вне закрыты.

Руту можно почти все. Все сисколы к его услугам. С таким же успехом можете пытаться удержать слона на поводке для моськи.

Ответить | Правка | Наверх | Cообщить модератору

33. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD"  +/
Сообщение от Аноним (-), 02-Дек-11, 19:12 
> Руту можно почти все. Все сисколы к его услугам. С таким же
> успехом можете пытаться удержать слона на поводке для моськи.

Подробнее, подробнее. Общими фразами не отделайтесь. Какие системные вызовы позволят выйти за пределы chroot и как именно ? Повторяю, старые лазейки уже много лет в Linux и FreeBSD прикрыты, если вы знайте те, что не прикрыты, вы обладайте информацией о новой zero-day уязвимости.

Ответить | Правка | Наверх | Cообщить модератору

35. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD"  –3 +/
Сообщение от Аноним (-), 02-Дек-11, 19:29 
> вы обладайте информацией о новой zero-day уязвимости.

То что рут может админить систему и в хвост и в гриву - это уязвимость?!? Инихренасебе отжиг!

Ответить | Правка | Наверх | Cообщить модератору

38. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD"  +3 +/
Сообщение от Stax (ok), 02-Дек-11, 19:49 
Вы что, издеваетесь?
Делаете mknod соответствующего блочного устройства. Читаете таблицу разделов, монтируете.. делаете что хотите.. Сколько раз делал это из чрута во время исправления систем и тому подобного.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

39. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD"  –2 +/
Сообщение от Аноним (-), 02-Дек-11, 19:54 
> Вы что, издеваетесь?
> Делаете mknod соответствующего блочного устройства. Читаете таблицу разделов, монтируете..
> делаете что хотите.. Сколько раз делал это из чрута во время
> исправления систем и тому подобного.

Так и запишем, голословные догадки.
PS. mknod при chroot не сработает.

Ответить | Правка | Наверх | Cообщить модератору

43. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD"  +/
Сообщение от Аноним (-), 03-Дек-11, 00:18 
> PS. mknod при chroot не сработает.

Так и запишем, голословные догадки.

Ответить | Правка | Наверх | Cообщить модератору

49. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD"  –2 +/
Сообщение от Аноним (-), 03-Дек-11, 04:18 
так и запишем - не компетентен.
- под freebsd - давно запрещено создавать device node на обычной файловой системе.
там есть devfs, который не осилили в linux - сделав костыль ввиде udev.
Ответить | Правка | Наверх | Cообщить модератору

52. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD"  +/
Сообщение от Аноним (-), 03-Дек-11, 08:47 
> там есть devfs, который не осилили в linux - сделав костыль ввиде udev.

А нас - легион, ой, то-есть, рать! Так, на подумать, попробуйте от рута дернуть сисколы примерно так (воссоздадим ситуацию что мы в чруте и проверим, фигле):
main()
{
chroot(to_path_you_wish);                     // only root can chroot()
kill(pid_of_some_valuable_system_process, SIGKILL);  // а пофиг что из chroot :P
}

Чего-то оно работает. А то что доступа в / нет - может и черт с ним, да?

А можно и более интересные сисколы подергать. Ну а как насчет чего-нибудь пофункциональнее, например ptrace? Или в фре таки как-то законопатили сие начинание?

Ответить | Правка | Наверх | Cообщить модератору

58. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD"  +1 +/
Сообщение от Аноним (-), 03-Дек-11, 15:57 
>  - под freebsd - давно запрещено создавать device node на обычной
> файловой системе.

Создавать-то можно, только работать оно не будет.
А вот смонтировать где угодно еще один экземпляр devfs - никаких проблем (там, конечно, есть примитивная защита, но она защищает только от случайных ошибок администратора и легко выносится).

> там есть devfs, который не осилили в linux - сделав костыль ввиде udev.

LOL, devfs. От нее в линуксе отказались лет десять назад, перейдя на более прямое и удобное решение (udevd). Кстати, во фре сейчас используется костыль devd, который сильно отстает от udev по фичам.

В общем, так и запишем - не компетентен.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

86. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD"  +/
Сообщение от Я (??), 30-Янв-13, 18:01 
>[оверквотинг удален]
>> файловой системе.
> Создавать-то можно, только работать оно не будет.
> А вот смонтировать где угодно еще один экземпляр devfs - никаких проблем
> (там, конечно, есть примитивная защита, но она защищает только от случайных
> ошибок администратора и легко выносится).
>> там есть devfs, который не осилили в linux - сделав костыль ввиде udev.
> LOL, devfs. От нее в линуксе отказались лет десять назад, перейдя на
> более прямое и удобное решение (udevd). Кстати, во фре сейчас используется
> костыль devd, который сильно отстает от udev по фичам.
> В общем, так и запишем - не компетентен.

Новый udev требует смонтированную devtmpfs:
udev on /dev type devtmpfs (rw,nosuid,...)

Смонтировать его несколько раз - не проблема.
Как и /proc/ с его kmem.

Ответить | Правка | Наверх | Cообщить модератору

45. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD"  +/
Сообщение от Аноним (-), 03-Дек-11, 00:23 
> Повторяю, старые лазейки уже много лет в Linux и FreeBSD прикрыты, если вы знайте те, что не прикрыты, вы обладайте информацией о новой zero-day уязвимости.

Очень смешно, ага.
Вы еще скажите, что там прикрыты старые лазейки для rm -rf / от рута.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

47. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD"  +/
Сообщение от I am (??), 03-Дек-11, 01:49 
> Вы еще скажите, что там прикрыты старые лазейки для rm -rf / от рута.

А зачем? just for fun же.

Ответить | Правка | Наверх | Cообщить модератору

62. "Опасная уязвимость в ProFTPD и ftpd из состава FreeBSD"  +/
Сообщение от Аноним (-), 03-Дек-11, 21:48 
> А зачем? just for fun же.

Никто и не спорит. Просто не надо называть штатную возможность системы "уязвимостью нулевого дня".

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру