dil: (Default)
dil ([personal profile] dil) wrote2008-02-12 04:55 pm
Entry tags:

Линуксоидам на заметку

user@DDA:~$ ./a.out
-----------------------------------
Linux vmsplice Local Root Exploit
By qaaz
-----------------------------------
[+] root
root@DDA:~# whoami
root
root@DDA:~# why


http://ibash.org.ru/quote.php?id=3077

А на самом деле, это таки действительно локальный эксплойт для ядер 2.6.17 - 2.6.24.1
Если кому интересно, вот исходник: http://www.milw0rm.com/exploits/5092
Я проверил, работает..

[identity profile] duke-igthorn.livejournal.com 2008-02-12 05:10 pm (UTC)(link)
Мой linux/ppc фиг подхачишь небось;)

[identity profile] dil.livejournal.com 2008-02-12 05:41 pm (UTC)(link)
ну да, оно x86-only

[identity profile] duke-igthorn.livejournal.com 2008-02-12 08:23 pm (UTC)(link)
Включая 64 бита, как я погляжу...

[identity profile] alexshubert.livejournal.com 2008-02-12 07:53 pm (UTC)(link)
бегло пролистал - не понял. Вчитаюсь завтра внимательнее :)

[identity profile] l0rda.livejournal.com 2008-02-12 09:48 pm (UTC)(link)
уже боян :)
все уже пропатчено у правельных хостеров
остальных будут ломать

[identity profile] dmarck.livejournal.com 2008-02-13 07:49 am (UTC)(link)
s/2.6.27/2.6.17/ - и так оно становится куда более угрожающим

[identity profile] dil.livejournal.com 2008-02-13 08:29 am (UTC)(link)
Действительно, опечатался. Спасибо.