The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опасные уязвимости в утилитах beep и patch, opennews (??), 11-Апр-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Опасные уязвимости в утилитах beep и patch"  –1 +/
Сообщение от Berkwit (?), 11-Апр-18, 10:45 
А что дальше , уязвимость в утилите cat позволяющая убить фс?
Ответить | Правка | Наверх | Cообщить модератору

23. "Опасные уязвимости в утилитах beep и patch"  +1 +/
Сообщение от Аноним (-), 11-Апр-18, 11:52 
> А что дальше , уязвимость в утилите cat позволяющая убить фс?

Фигня вопрос! cat /dev/urandom > /dev/sda от рута - и получишь что хотел. Не хочешь от рута? Ну тогда suid'ный бит на cat поставь.

Ответить | Правка | Наверх | Cообщить модератору

39. "Опасные уязвимости в утилитах beep и patch"  +/
Сообщение от Аноним (-), 11-Апр-18, 13:26 
тогда не на cat, а на tee надо, cat вроде не умеет...
Ответить | Правка | Наверх | Cообщить модератору

44. "Опасные уязвимости в утилитах beep и patch"  +5 +/
Сообщение от Аноним (-), 11-Апр-18, 13:38 
Ставь на /bin/bash, чтобы наверняка.
Ответить | Правка | Наверх | Cообщить модератору

112. "Опасные уязвимости в утилитах beep и patch"  +/
Сообщение от Аноним (-), 12-Апр-18, 11:33 
> тогда не на cat, а на tee надо, cat вроде не умеет...

Не умеет что?!

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

125. "Опасные уязвимости в утилитах beep и patch"  +/
Сообщение от Аноним (-), 13-Апр-18, 15:34 
> Не умеет что?!

Не умеет запуститься самостоятельно после того, как шелл этого не сделал, обломавшись открыть файл на запись.

Ответить | Правка | Наверх | Cообщить модератору

113. "Опасные уязвимости в утилитах beep и patch"  +/
Сообщение от Аноним (-), 12-Апр-18, 11:53 
> cat /dev/urandom > /dev/sda от рута - и получишь что хотел. Не хочешь от рута? Ну тогда suid'ный бит на cat поставь.

Знак больще ">" обрабатывается не cat'ом, а текущим шеллом.
Поэтому здесь даже режим супербога на cat не поможет.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

114. "Опасные уязвимости в утилитах beep и patch"  +2 +/
Сообщение от Аноним (-), 12-Апр-18, 11:55 
* больще
Капец как перед братьями-анонимами неудобно!


Ответить | Правка | Наверх | Cообщить модератору

127. "Опасные уязвимости в утилитах beep и patch"  +/
Сообщение от pashev.ru (?), 02-Дек-22, 23:36 
> cat /dev/urandom > /dev/sda от рута - и получишь что хотел. Не хочешь от рута? Ну тогда suid'ный бит на cat поставь.

suid на cat тут не поможет.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру