vitus_wagner (
vitus_wagner) wrote2007-02-12 03:22 pm
![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Entry tags:
Офигеть, не встать.

В первый раз вижу zero-day эксплойт к приличной операционке, выполняемый одной штатной шелловской командой. Вернее даже добавлением двух букв в стандартную команду.
Подробности (pdf)
via
![[livejournal.com profile]](https://www.dreamwidth.org/img/external/lj-userinfo.gif)
P.S. IP-адрес я, конечно, затер. Но мог бы и не затирать - он из 10.0.0.0/8
no subject
no subject
no subject
I couldn't agree more
На LOR-е обсуждалось, что иногда (а) требуют телнет, потому что он в бумажке записан (б) инфраструктура завязана на телнет.
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
no subject
Кстати, NetKit'овский telnetd просто делает вот так:
Так что ничто, начинающееся с "-" не подсунешь.
no subject
Проверять наличие юзеров -- не telnetd забота. Этим как раз занимается login.
no subject
no subject
no subject
no subject
no subject
Юзера с именем vitus. Как вы понимаете, можнов писать любого (root'а, правда пошлют). Но любым существующим пользователем можно зайти без пароля.
Это уже огроменная дыра.
no subject
no subject
no subject
no subject
В OpenBSD, например, уже вообще telnetd давно как нет. ;)
no subject
no subject
no subject
no subject
no subject
no subject
no subject