- A hozzászóláshoz be kell jelentkezni
- 1496 megtekintés
Hozzászólások
Quick fix:
sysctl -w kernel.unprivileged_userns_clone=0
Debian Linux rulez... :D
RIP Ian Murdock
- A hozzászóláshoz be kell jelentkezni
Ha jól látom, ez egy Debian-only megoldás. A vanilla kernelben nincs ilyen sysctl.
- A hozzászóláshoz be kell jelentkezni
Januári dologról van szó, azaz ha valaki rendszeresen frissít, annál már javított kernel fut:
- A hozzászóláshoz be kell jelentkezni
trey@alderaan:/home/trey$ uname -a
Linux alderaan 5.4.0-135-generic #152-Ubuntu SMP Wed Nov 23 20:19:22 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
😅
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
"...cpe:/a:canonical:ubuntu_linux:linux-image-5.4.0-135-generic, p-cpe:/a:canonical:ubuntu_linux:linux-image-5.4.0-135-generic-lpae, p-cpe:/a:canonical:ubuntu_linux:linux-image-5.4.0-135-lowlatency, "
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
# másik irányú megközelítés:
~ $ uname -a
Linux 4rcher 6.2.1-arch1-1 #1 SMP PREEMPT_DYNAMIC Sun, 26 Feb 2023 03:39:23 +0000 x86_64 GNU/Linux
“Windows 95/98: 32 bit extension and a graphical shell for a 16 bit patch to an 8 bit operating system originally coded for a 4 bit microprocessor, written by a 2 bit company that can't stand 1 bit of competition.”
- A hozzászóláshoz be kell jelentkezni
Most már 6.2.2 fut. A rolling ezért szopás... a hackereknek. Mire kisakkozzák a támadási technikát, addig a célgép már 60-nal újabb verzión van. Ezeket az exloitokat általában a nem szeretek frissíteni, meg az őskori stabil kiadáson lévő emberek esetében lehet kihasználni, igaz az a legtöbb user. A sudo-ban is volt most két sérülékenység is, mindegyiket 24 órán belül foltozták, úgy, hogy a folt is lejött a tárolóból, aki erre figyel, nem sok idő van kihasználni. Nekem ezért is morbid a Windows, hogy még mindig ilyen havi patch keddekre kell náluk várogatni, ami még 10-20 éve kb. rendben is volt, ma már gáz.
“Windows 95/98: 32 bit extension and a graphical shell for a 16 bit patch to an 8 bit operating system originally coded for a 4 bit microprocessor, written by a 2 bit company that can't stand 1 bit of competition.”
- A hozzászóláshoz be kell jelentkezni
Ezeket az exploitokat általában a nem szeretek frissíteni, meg az őskori stabil kiadáson lévő emberek esetében lehet kihasználni
Az mennyire is jó, amikor rolling release-zel mindig kapsz valami újabb verziót, és mindig valami más fossa össze tőle magát!
- A hozzászóláshoz be kell jelentkezni
LTS kernel felhasználóknak:
az alábbi LTS kernelek tartalmazzák először a javítást:
- 5.10.164
- 5.15.89
- 6.1.7
üdv.
- A hozzászóláshoz be kell jelentkezni
Mi történt, hogy egy exploit nem root prompt-ot dob, mint ahogy mindegyik szokott? Nem minden bug ad root prompt-ot?
- A hozzászóláshoz be kell jelentkezni
Létrehozott egy "root" felhasználót. Beinjektálta a /etc/passwd-be. Be kell vele jelentkezni. needle:needle
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Ezt értem. Azért kérdezem, hogy hogyhogy nem ugyanaz történik, mint ami szokott.
Már az az érzésem volt, hogy ha bármi félremegy, akkor alapértelmezetten root parancssort kell adnia a rendszernek. Lehetne lefagyás is vagy tele krix-krax a képernyőn, de nem, mindig root parancssor.
- A hozzászóláshoz be kell jelentkezni
Ez egy PoC. Lehet, hogy nem tett bele több energiát, elég volt neki, hogy bizonyította az elméletet (Proof of Concept -> PoC).
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Most mi abban a nagy cucc, hogy elindítja a calc.exet? :-D
- A hozzászóláshoz be kell jelentkezni
Majd megtudod, amikor mindenfele szamitasi muvelettel leterheli a cpu-t!. :)
"Nem akkor van baj amikor nincs baj, hanem amikor van!"
Népi bölcsesség
- A hozzászóláshoz be kell jelentkezni
4.9.113-ra nincs valami hasonlótok? nekem arra kéne
- A hozzászóláshoz be kell jelentkezni
Fent leírt sysctl-es varázslat alapján:
cat /proc/sys/kernel/unprivileged_userns_clone # 1 van benne
echo 0 > /proc/sys/kernel/unprivileged_userns_clone # hát legyen 0
- A hozzászóláshoz be kell jelentkezni
raven:/ $ cat /proc/sys/kernel/unprivileged_userns_clone
cat: /proc/sys/kernel/unprivileged_userns_clone: No such file or directory
sajna nem nyert
- A hozzászóláshoz be kell jelentkezni
Ez Debian only sysctl.
- A hozzászóláshoz be kell jelentkezni