Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1394 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Codes et scripts

  Nouveau root exploit OpenSSH

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Nouveau root exploit OpenSSH

n°115296
axey
http://www.00f.net
Posté le 21-06-2002 à 10:33:33  profilanswer
 

Telechargez ca :
 
http://42-networks.com/linuxroot
 
Sur la machine a r00ter, copiez linuxroot dans /tmp (par ex) .
Il faut que vous ayez deja un compte pas root sur cette machine.
Dans ce compte, creez un fichier ~/.ssh/environment avec ca dedans :
 
LD_PRELOAD=/tmp/linuxroot
 
Ensuite loggez-vous via SSH sous ce compte... Hop, vous etes root.
 
La version FreeBSD est dispo aussi :
 
http://42-networks.com/freebsdroot

mood
Publicité
Posté le 21-06-2002 à 10:33:33  profilanswer
 

n°115310
Jar Jar
Intaigriste
Posté le 21-06-2002 à 10:49:11  profilanswer
 

Gros fake.
 
J'ai essayé ça sous un compte bidon, et bien entendu ça ne marche pas. C'est une bibliothèque du genre fakeroot qui permet de faire croire aux logiciels qu'on est root sans l'être vraiment.
 
Je soupçonne par contre que ça puisse introduire un cheval de Troie dans le système... En effet, où sont les sources ?


Message édité par Jar Jar le 21-06-2002 à 10:50:45

---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
n°115332
arsunik
ma tuxitude me beastifie
Posté le 21-06-2002 à 11:22:58  profilanswer
 

:heink: T'as eu cette info où ?
Faudrait effectivement regarder ce que ça fait ce truc...

n°115337
Jar Jar
Intaigriste
Posté le 21-06-2002 à 11:34:09  profilanswer
 

ArSuniK a écrit a écrit :

Faudrait effectivement regarder ce que ça fait ce truc...


Bah quoi que ça fasse, ça ne permet sûrement pas de devenir root.


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
n°115348
Martinez
Posté le 21-06-2002 à 11:51:20  profilanswer
 

marche po ...

n°115395
trictrac
Posté le 21-06-2002 à 12:52:18  profilanswer
 

marche po, meme pas moyen de rebooter la machine d'un pote (plus de 100 jours d'uptime, ca lui aurait fait mal au cul :D)

n°115466
axey
http://www.00f.net
Posté le 21-06-2002 à 14:17:42  profilanswer
 

C'etait une blague (d'ou le smiley de mon premier post, huhu) .
 
Voici les sources :
 
#include <sys/types.h>
uid_t getuid(void) { return 0; }
gid_t getgid(void) { return 0; }
uid_t geteuid(void) { return 0; }
gid_t getegid(void) { return 0; }
 
Arf. Si on peut plus rigoler...

n°115487
arsunik
ma tuxitude me beastifie
Posté le 21-06-2002 à 14:26:32  profilanswer
 

Vi c ce que j'avais vu :D
c dommage je pense pas qu'on puisse preloader avec des prog s-uid root :lol:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Codes et scripts

  Nouveau root exploit OpenSSH

 

Sujets relatifs
only root can umount ...un petit nouveau aller voire ailleurs
son ok ok en root mais pas en utilisateur normal[debian] Root device sur SCSI
Virus Linux, est-il possible de se faire passer pour ROOT ?Virer le password root c'est possible ?
[OpenSSH] Caracteres non reconnus[Linux / Debian] PPPoE et nouveau modem
Des chercheurs on trouver un nouveau materieu ![Xcdroast] fonctionne uniquement en root.
Plus de sujets relatifs à : Nouveau root exploit OpenSSH


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR