vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner


В первый раз вижу zero-day эксплойт к приличной операционке, выполняемый одной штатной шелловской командой. Вернее даже добавлением двух букв в стандартную команду.

Подробности (pdf)
via [livejournal.com profile] avva

P.S. IP-адрес я, конечно, затер. Но мог бы и не затирать - он из 10.0.0.0/8

Date: 2007-02-12 03:05 pm (UTC)
From: [identity profile] blacklion.livejournal.com
А если есть -- это нормально без пароля пускать, да?

Date: 2007-02-12 03:16 pm (UTC)
From: [identity profile] michaelselehov.livejournal.com
А у тебя получилось? Я на наших компах воспроизвести не смог...

Date: 2007-02-12 03:18 pm (UTC)
From: [identity profile] blacklion.livejournal.com
Заходи -- покажу.

Date: 2007-02-12 03:27 pm (UTC)
From: [identity profile] asphyx-lj.livejournal.com
Юзер с именем "-fvitus"? Сомневаюсь, что такой будет :)

Кстати, NetKit'овский telnetd просто делает вот так:

if (getenv("USER")) {
  addarg(&avs, getenv("USER"));
  if (*getenv("USER") == '-') {
    write(1,"I don't hear you!\r\n",19);
    syslog(LOG_ERR,"Attempt to login with an option!");
    exit(1);
  }
}


Так что ничто, начинающееся с "-" не подсунешь.

Date: 2007-02-12 06:08 pm (UTC)
From: [identity profile] blacklion.livejournal.com
Юзер с именем "-fvitus"? Сомневаюсь, что такой будет :)
Юзера с именем vitus. Как вы понимаете, можнов писать любого (root'а, правда пошлют). Но любым существующим пользователем можно зайти без пароля.
Это уже огроменная дыра.

Date: 2007-02-13 08:37 am (UTC)
From: [identity profile] asphyx-lj.livejournal.com
Пошлют как раз не root'а, а любого обычного юзера при попытке сделать login -f. Так что само по себе это ещё не дыра. Просто, когда login вызывается из-под демона, пущенного от root, или враппера с suid, надо быть аккуратнее.

Date: 2007-02-12 06:09 pm (UTC)
From: [identity profile] blacklion.livejournal.com
Да, дыра там глупейшая в in.telnetd, конечно. Тягущаяся еще с 4.4BSD, но на всех остальных системах заткнутая.

Date: 2007-02-12 11:57 pm (UTC)
From: [identity profile] cnst.livejournal.com
а когда её во всес других системах исправили, интересно?

В OpenBSD, например, уже вообще telnetd давно как нет. ;)

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

June 2025

S M T W T F S
1 23 4 56 7
89 1011 12 13 14
1516 1718192021
22232425262728
2930     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 18th, 2025 03:41 am
Powered by Dreamwidth Studios