Странный сплойт

Discussion in 'Безопасность и Анонимность' started by _nic, 22 Apr 2009.

  1. _nic

    _nic Elder - Старейшина

    Joined:
    5 May 2006
    Messages:
    651
    Likes Received:
    54
    Reputations:
    3
    Что в этом сплойте http://milw0rm.com/exploits/8478 Означают строки типа
    Они что ли цепляют код в них к udev.c или цепляют к себе код из udev.c :confused:
    ЗЫ:стремный какой то скрипт
     
  2. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Так обозначается перенаправление данных в файл.
    З.Ы. сплоит кривой =(
     
    #2 Alexsize, 22 Apr 2009
    Last edited: 22 Apr 2009
  3. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Не. Там проще все. Из скрипта формируется си-файл (даже 2 файла), который затем компилируется и запускается. Просто все.

    P.S. Сразу скажу: дырка уже известна всем и давно везде обновили udev. Разве что не обновили ленивые админы. ;)
     
  4. _nic

    _nic Elder - Старейшина

    Joined:
    5 May 2006
    Messages:
    651
    Likes Received:
    54
    Reputations:
    3
    А разве udev это модуль ядра О_о ?
     
  5. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Нет. Не модуль. Весь смысл этого сплоита в том, что udev не проверял отправителя сообщения. Там сначала создается устройство /dev/foo а потом, через команды работы с этим устройством выполняют заданный код. И, таким образом, повышают свои привилегии до рутовых. Есть несколько использований данной дыры - но сама дыра уже закрыта.
    А как сам файл назвать - неважно, совсем. Важно, что он делает. ;)
    Если интересно, можно о этом же прочитать здесь http://darkk.livejournal.com/51706.html