Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Nova Linux rupica :)

[es] :: Advocacy :: Nova Linux rupica :)

Strane: 1 2

[ Pregleda: 6373 | Odgovora: 32 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Nova Linux rupica :)06.08.2004. u 13:29 - pre 241 meseci
Citat:
axez: ni kod mene...ali ja imam izgovor....izbacio sam mtrr iz kernela...:)


Koliko sam shvatio, radi se o pogrešnoj konverziji 64bit->32bit file offset. Mtrr nije jedino mesto gde se to može iskoristiti, kao što je i navedeno u advisory tekstu.
 
Odgovor na temu

Zekica
Filip Milivojević
Pirot, Niš

Član broj: 2856
Poruke: 309
*.mobtel.com

Jabber: zekica@elitesecurity.org
Sajt: www.pirotcity.com


+10 Profil

icon Re: Nova Linux rupica :)06.08.2004. u 13:43 - pre 241 meseci
Ali ja imam mttr u kernelu a exploit ne radi...

Code:

filip@sun:~/bla$ ./exploit backup20031102.zip
mmaped uncached file at 0x4015f000 - 0x4017c0000 mmaped kernel data file at 0x4017d0000 Race won!READ 208 bytes in 23784 usec
filip@sun:~/bla$ hexdump -C kmem.dat
00000000  72 65 67 30 30 3a 20 62  61 73 65 3d 30 78 30 30  |reg00: base=0x00|
00000010  30 30 30 30 30 30 20 28  20 20 20 30 4d 42 29 2c  |000000 (   0MB),|
00000020  20 73 69 7a 65 3d 20 32  35 36 4d 42 3a 20 77 72  | size= 256MB: wr|
00000030  69 74 65 2d 62 61 63 6b  2c 20 63 6f 75 6e 74 3d  |ite-back, count=|
00000040  31 0a 72 65 67 30 31 3a  20 62 61 73 65 3d 30 78  |1.reg01: base=0x|
00000050  64 30 30 30 30 30 30 30  20 28 33 33 32 38 4d 42  |d0000000 (3328MB|
00000060  29 2c 20 73 69 7a 65 3d  20 31 32 38 4d 42 3a 20  |), size= 128MB: |
00000070  77 72 69 74 65 2d 63 6f  6d 62 69 6e 69 6e 67 2c  |write-combining,|
00000080  20 63 6f 75 6e 74 3d 31  0a 72 65 67 30 32 3a 20  | count=1.reg02: |
00000090  62 61 73 65 3d 30 78 64  38 30 30 30 30 30 30 20  |base=0xd8000000 |
000000a0  28 33 34 35 36 4d 42 29  2c 20 73 69 7a 65 3d 20  |(3456MB), size= |
000000b0  20 33 32 4d 42 3a 20 77  72 69 74 65 2d 63 6f 6d  | 32MB: write-com|
000000c0  62 69 6e 69 6e 67 2c 20  63 6f 75 6e 74 3d 31 0a  |bining, count=1.|
000000d0  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
*
04000000
filip@sun:~/bla$ 


Da li ovde ima negde root lozinke? Mislim da nema.
Naravno da sam prvo uradio:
Code:

filip@earth:~$ ssh root@sun

sa druge masine...

I na njoj sam probao, isto ne radi, i isti je kernel (linux 2.6.7)

Imate li neki HOW-TO da ovo proradi... Unapred zahvalan...
Sad ja znam zašto sam vam ovo ispričao, ovo će sigurno nekome koristiti....
 
Odgovor na temu

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Nova Linux rupica :)06.08.2004. u 13:47 - pre 241 meseci
Nemam pojma da li ćeš uhvatiti lozinku ili ne, ali čini se da radi - čitaš kernel memoriju.
 
Odgovor na temu

Dragi Tata
Malo ispod Kanade

Član broj: 1958
Poruke: 3906
66.228.70.*



+6 Profil

icon Re: Nova Linux rupica :)06.08.2004. u 13:51 - pre 241 meseci
Nego bre, primećujem da je mnogo Linuxovaca ovde iz Pirota. Slučajnost?
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
212.200.53.*

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Nova Linux rupica :)06.08.2004. u 14:11 - pre 241 meseci
Nije slucajnost.
Pirot je mali grad (svi se znaju), narocito oni koji iole ozbiljnije rade sa kompjuterima. Vecina je uz to i u Gimnaziji (sto bila, sto sada).
Linux sam instalirao kod bar 10 ljudi, a kod jos 10-15 su ga instalirali ljudi kojima sam ja ranije instalirao. Slobodan i Filip su iz druge grane sirenja linuxa, ali aktivno saradjujemo.
JaFreelancer.com
 
Odgovor na temu

Dragi Tata
Malo ispod Kanade

Član broj: 1958
Poruke: 3906
66.228.70.*



+6 Profil

icon Re: Nova Linux rupica :)06.08.2004. u 14:25 - pre 241 meseci
A, to je u pitanju!

A ja naivan mislio da to ima neke veze sa cenom. Nego imam ja drugara rodom iz Pirota (pojavi se katkad na ES-u) pa se i on nešto zanosio Linuxom ali ga je prošlo. Tako da i za vas ostale još uvek gajim nadu :)
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
212.200.53.*

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Nova Linux rupica :)06.08.2004. u 14:38 - pre 241 meseci
Kakvom cenom? Linux je ovde skuplji od Windowsa. Njega narucujemo sa neta, po ceni od 350-400 dinara za 3-4 diska na svakih godinu dana, a windows mozes da prerezes (nije da to radimo - nelegalno je ) od koga hoces (hipoteticki - svi imaju instalaciju windowsa) na disk od 10 dinara. Pa ti kazi sada nesto o Pirocancima.
JaFreelancer.com
 
Odgovor na temu

Zekica
Filip Milivojević
Pirot, Niš

Član broj: 2856
Poruke: 309
*.mobtel.co.yu

Jabber: zekica@elitesecurity.org
Sajt: www.pirotcity.com


+10 Profil

icon Re: Nova Linux rupica :)06.08.2004. u 14:56 - pre 241 meseci
Citat:
popeye: Nemam pojma da li ćeš uhvatiti lozinku ili ne, ali čini se da radi - čitaš kernel memoriju.


Neznam, ako čitam kernel memoriju, zašto su u fajlu sve nule, osim onog fajla čiji je sadržaj i trebao da bude pročitan.

Znači u tom fajlu kmem.dat vidim samo sadržaj fajla /proc/mtrr i ostalo nule. Ja zato mislim da ne radi...
Sad ja znam zašto sam vam ovo ispričao, ovo će sigurno nekome koristiti....
 
Odgovor na temu

Slobodan Milivojevic
One IT
Pirot / ni.ac.rs

Član broj: 7062
Poruke: 6383
*.mobtel.co.yu

Jabber: poglavica@elitesecurity.org
Sajt: www.slobodanmilivojevic.i..


+363 Profil

icon Re: Nova Linux rupica :)06.08.2004. u 17:24 - pre 240 meseci
@ Dragi tata, samo ti gaji nadu, uvek je bolje imati tracak nade u sebi.
Čemu ovo služi, a uz to i ne radi?!?!?!?!
www.oneit.rs :: www.koktelbar.rs ::
www.fissoft.net

Fiber on steroids:
http://www.speedtest.net/my-
result/3821970146
 
Odgovor na temu

Not now, John!

Član broj: 231
Poruke: 1318
*.blic.net



+4 Profil

icon Re: Nova Linux rupica :)07.08.2004. u 17:37 - pre 240 meseci
Citat:
Nova Linux rupica

I šta? Sad ćemo čekati godinu dana da izađe Service Pack?
"I'd take the awe of understanding over the awe of ignorance any day."
- Douglas Adams
 
Odgovor na temu

Zekica
Filip Milivojević
Pirot, Niš

Član broj: 2856
Poruke: 309
*.mobtel.com

Jabber: zekica@elitesecurity.org
Sajt: www.pirotcity.com


+10 Profil

icon Re: Nova Linux rupica :)08.08.2004. u 09:12 - pre 240 meseci
Ja neću, na mom sistemu taj proof of concept exploit ne radi, ne znam kako je sa drugima.

1. Da bi bilo koji server bio exploitovan, treba imati shell account i pristup /proc filesystemu (barem sam ja tako shvatio)
2. Ako se neko iole razume u kernel programiranje, može to da ispravi.

Mada bi bilo dobro da se izbaci patch...
Sad ja znam zašto sam vam ovo ispričao, ovo će sigurno nekome koristiti....
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16696
*.dip.t-dialin.net



+7178 Profil

icon Re: Nova Linux rupica :)08.08.2004. u 10:52 - pre 240 meseci
Da, treba imati shell account... a sta cemo sa multiuser sistemima, na koje Linux i te kako puca - kao multiuser OS... dakle, user moze da "peekuje" kernel memoriju... vrlo lose.


DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
212.200.53.*

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Nova Linux rupica :)08.08.2004. u 18:12 - pre 240 meseci
Ivane, 'ajde budi dobar, instaliraj neki Linuxic (markom mi jednom rece da bi se ja iznenadio koliko ti radis sa linuxom - sta god da je time hteo da kaze), pa iskoristi taj exploit. Nama ne radi. Mozda ti budes bolje srece.
JaFreelancer.com
 
Odgovor na temu

[es] :: Advocacy :: Nova Linux rupica :)

Strane: 1 2

[ Pregleda: 6373 | Odgovora: 32 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.