Автор Тема: Привет, линуксойды  (Прочитано 28737 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
Привет, линуксойды
« : 11.02.08, 14:25:06 »
Повышение привилегий пользователя до суперпользователя. Уязвимы ядра 2.6.17 - 2.6.24
grotesque@sanarin:~$ cc -o root root.c
grotesque@sanarin:~$ ./root
-----------------------------------
 Linux vmsplice Local Root Exploit
 By qaaz
-----------------------------------
[+] mmap: 0x0 .. 0x1000
[+] page: 0x0
[+] page: 0x20
[+] mmap: 0x4000 .. 0x5000
[+] page: 0x4000
[+] page: 0x4020
[+] mmap: 0x1000 .. 0x2000
[+] page: 0x1000
[+] mmap: 0x40149000 .. 0x4017b000
[+] root
root@sanarin:~# mkdir /privet
root@sanarin:~# ls /
bin  boot  dev  etc  home  lib  lost+found  mnt  old  opt  optsun  privet
proc  procc  root  sbin  sparc-linux  sparc-solaris  sys  tftpboot  tmp  usr
var
root@sanarin:~#

Иногда срабатывает не с первого раза. Со второго-третьего срабатывает.


Оффлайн pantera

  • Ветеран
  • *****
  • Сообщений: 7101
  • Карма: 888
  • Пол: Мужской
  • У меня жОлтые глаза
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #1 : 11.02.08, 14:29:55 »
О! Нервному в очередной раз прищемили яйца!

Патч для 2.6.24.1.

--- linux-2.6.orig/fs/splice.c
+++ linux-2.6/fs/splice.c
@@ -1237,6 +1237,9 @@ static int get_iovec_page_array(const st
                if (unlikely(!base))
                        break;

+               if (unlikely(!access_ok(VERIFY_READ, base, len)))
+                       break;
+
                /*
                 * Get this base offset and number of pages, then map
                 * in the user pages.


Оффлайн pantera

  • Ветеран
  • *****
  • Сообщений: 7101
  • Карма: 888
  • Пол: Мужской
  • У меня жОлтые глаза
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #2 : 11.02.08, 14:31:41 »
патч ,кстате, вышел аперативно, не то что #$$% венда.
« Последнее редактирование: 12.02.08, 06:22:30 от pantera »

Оффлайн pantera

  • Ветеран
  • *****
  • Сообщений: 7101
  • Карма: 888
  • Пол: Мужской
  • У меня жОлтые глаза
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #3 : 11.02.08, 14:38:49 »
Нервный, ну напиши еще какуюнить ересь, а то скуууучно

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #4 : 11.02.08, 14:40:38 »
1. Патч только к последнему ядру. Кто из пигвиноводов сам собирает ядра ? 0.1%. Для абсолютного большиства это совершенно непосильно.
2. Когда проснутся дистростростроители ?
3. Сколько из пингвиноидов следят за безопасностью и обновляются ?
4. В венде такой уязвимости нет, не было и быть не может.
5. Уязвимости в венде решаются ОЧЕНЬ оперативно и сразу идут на windowsupdate.

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #5 : 11.02.08, 14:41:56 »
6. Подобная лажа - не последняя. Несколько времени назад я на этом форуме публиковал подобный экспойт для 2.4.

Оффлайн ANtZ [[devil]] RгоDkA

  • Ветеран
  • *****
  • Сообщений: 1518
  • Карма: 0
  • Пол: Женский
  • Я ηε ραδοταю β Эλςαϋτ!
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #6 : 11.02.08, 14:45:55 »
у многих ли линуксоидов-домовладельцев на пингаинах добавлены юзеры, которые полезут ломать сервак?
ересь не неси...
без минимального шелового доступа этот эксплойт - полная чушь)
эτο ηε ωρυφτ - эτο ποҹερκ τακοϋ ;-)
у меня весомый аргумент!
местная шлюшка на расхват...

Оффлайн pantera

  • Ветеран
  • *****
  • Сообщений: 7101
  • Карма: 888
  • Пол: Мужской
  • У меня жОлтые глаза
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #7 : 11.02.08, 14:48:21 »
1. Патч только к последнему ядру. Кто из пигвиноводов сам собирает ядра ? 0.1%. Для абсолютного большиства это совершенно непосильно.
2. Когда проснутся дистростростроители ?
3. Сколько из пингвиноидов следят за безопасностью и обновляются ?
4. В венде такой уязвимости нет, не было и быть не может.
5. Уязвимости в венде решаются ОЧЕНЬ оперативно и сразу идут на windowsupdate.
1 Статистику в студию пжлст, а то опять голословный бред.
2 Позырь в сторону Альт Линукса, там вроде бы уже.
3 Ну ты у нас крутой собиратель статистики, давай, выдай цЫфЫрь.
4 буагага, в венде другие уязвимости.
5 ага, ага, заливай.

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #8 : 11.02.08, 14:50:24 »
 Линуксятам как всегда ничего не нужно. Многопользовательская защита им уже не нужна
 [preved]  [preved]  [preved]  [preved]  [preved]  [preved]  [preved]  [preved]  [preved]

Оффлайн pantera

  • Ветеран
  • *****
  • Сообщений: 7101
  • Карма: 888
  • Пол: Мужской
  • У меня жОлтые глаза
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #9 : 11.02.08, 14:53:05 »
Линуксятам как всегда ничего не нужно. Многопользовательская защита им не нужна
 [preved]  [preved]  [preved]
Не жалеешь ты себя, всё о Линуксе думаешь! Отдохнуть-то тебе надо, дорогой ты мой человек.

Оффлайн pantera

  • Ветеран
  • *****
  • Сообщений: 7101
  • Карма: 888
  • Пол: Мужской
  • У меня жОлтые глаза
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #10 : 11.02.08, 14:53:42 »
Нервный, еще преведов вставь, а то не калоритноЪ!

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #11 : 11.02.08, 15:03:07 »
 Дело даже в том, что дырища. И не в том, что большинство машин не будут пропатчены в ближайший год. И не в том, в венде такого нет и быть не может. У меня есть вопрос к линуксойдам. Почему вы ежедневно читали код ядра и не видели эту дырень ? Вы ведь читатете код ядра на ночь, не так ли. Почему не только вы, но никто дырень не видел ? Почему получались сертификаты на соотвествие. Выходили "серверные" "энерпрайз" и никто ничего не видел ? Где преимущество открытого кода ?

Оффлайн ANtZ [[devil]] RгоDkA

  • Ветеран
  • *****
  • Сообщений: 1518
  • Карма: 0
  • Пол: Женский
  • Я ηε ραδοταю β Эλςαϋτ!
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #12 : 11.02.08, 15:04:53 »
в том что кто-то прочел код ядра и выложил эксплоит на публичное обозрение... нет?

у винды дырок гораздо больше... уж поверь))
эτο ηε ωρυφτ - эτο ποҹερκ τακοϋ ;-)
у меня весомый аргумент!
местная шлюшка на расхват...

Оффлайн pantera

  • Ветеран
  • *****
  • Сообщений: 7101
  • Карма: 888
  • Пол: Мужской
  • У меня жОлтые глаза
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #13 : 11.02.08, 15:06:50 »
в том что кто-то прочел код ядра и выложил эксплоит на публичное обозрение... нет?

у винды дырок гораздо больше... уж поверь))
ээх , зря ты это написал! Для нЕРВНОГО это как красная тряпка для быка, как слабительное для кишечника, как рвотное для желудка....

Оффлайн ANtZ [[devil]] RгоDkA

  • Ветеран
  • *****
  • Сообщений: 1518
  • Карма: 0
  • Пол: Женский
  • Я ηε ραδοταю β Эλςαϋτ!
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #14 : 11.02.08, 15:09:18 »
ну дык... порадовать хотел))

как часто ядро у виндоус обновляется, раз в 3-4 года? и как часто у линукса?
думаю вопрос исчерпан.... умный дальше спорить не будет.
эτο ηε ωρυφτ - эτο ποҹερκ τακοϋ ;-)
у меня весомый аргумент!
местная шлюшка на расхват...

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #15 : 11.02.08, 15:12:06 »
2006.


Microsoft Windows, несмотря на все проблемы с безопасностью, является самой надёжной операционной системой из всех существующих, утверждает Symantec.

Во втором полугодии 2006 г. в системах Windows было найдено и устранено наименьшее число уязвимостей; компания в среднем быстрее всех выпускает обновления безопасности, ? говорится в последнем ?Докладе об угрозах безопасности интернета?, выходящем дважды в год.

Утверждение подтверждается сравнительными показателями среди пяти операционных систем: Windows, Mac OS X, HP-UX, Sun Solaris и Red Hat Linux.

За полгода Microsoft выпустила обновления к более чем 39 уязвимостям; каждая дыра существовала в открытом состоянии в среднем 21 день. На
втором месте ? Red Hat Linux: 208 уязвимостей и средний срок устранения 58 дней. Несмотря на большее количество, эти уязвимости были в среднем менее опасны, отмечает Symantec. Mac OS X отметилась 43 уязвимостями и средним временем устранения в 66 дней. На уязвимости высокой степени опасности у компании уходило в среднем 37 дней.



2007

# Windows XP Home and Professional, Windows 2003 и Windows Vista содержат наибольшее количество уязвимостей в серверных службах. 11 критических ошибок.
# UNIX-ориентированные серверные службы (Samba, ProFTPD и др). 12 критически уязвимостей.

#Mozilla Firefox. В этом году опубликовано большое число сообщений об уязвимостях, позволяющих подменять URL, портить память и выполнять произвольный код. Хотя ошибки оперативно исправляются, много людей продолжает использовать старые версии ПО.
# Internet Explorer. Большинство уязвимостей связано с технологией ActiveX.

Оффлайн ANtZ [[devil]] RгоDkA

  • Ветеран
  • *****
  • Сообщений: 1518
  • Карма: 0
  • Пол: Женский
  • Я ηε ραδοταю β Эλςαϋτ!
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #16 : 11.02.08, 15:30:02 »
Red Hat - отличный дистрибутив... был в 90ых годах.... не является показателем оперативности и вообще качественного линукса, т.ч. тест - полный фейк... + у корпорации симантек есть некоторые так сказать заинтересованности в том, чтобы пользователи ставили Виндоус, думаю не надо говорить какие?
На работе, СБ постоянно присылает сообщения о новых дырках в винде и необходимости поставить тот или иной патч... за последние 3 месяца... не прошло и недели как просили установить патчи...
эτο ηε ωρυφτ - эτο ποҹερκ τακοϋ ;-)
у меня весомый аргумент!
местная шлюшка на расхват...

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #17 : 11.02.08, 15:52:13 »
 Заказать массовую драку очень просто. Спроси у группы линуксойдов, какой дистр правильный.

Оффлайн ANtZ [[devil]] RгоDkA

  • Ветеран
  • *****
  • Сообщений: 1518
  • Карма: 0
  • Пол: Женский
  • Я ηε ραδοταю β Эλςαϋτ!
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #18 : 11.02.08, 15:56:57 »
у каждого разные критерии.. а каму-то вообще на фряхе сидеть удобно)) это не аргумент)

самые критичные дырки,к оторые нахожу - латаю сам) в винде мне кто-нибудь даст такую возможность?

P.S.: то, что у тебя склад ума не годный для пользования Линуксом - это не стыдно, т.ч. перестань комплексовать, Windows всеравно остается самой пользуемой системой среди юзеров... т.ч. работа всегда найдется... поэтому не переживай так...
эτο ηε ωρυφτ - эτο ποҹερκ τακοϋ ;-)
у меня весомый аргумент!
местная шлюшка на расхват...

Оффлайн pantera

  • Ветеран
  • *****
  • Сообщений: 7101
  • Карма: 888
  • Пол: Мужской
  • У меня жОлтые глаза
    • Просмотр профиля
Re: Привет, линуксойды
« Ответ #19 : 11.02.08, 16:01:32 »
Заказать массовую драку очень просто. Спроси у группы линуксойдов, какой дистр правильный.
спроси