訓練家的佈弱格-Patch1.2

The BLOG of trainer



編輯日期:2016-05-10 11:31

類型:Linux 心得
作者:羽山
文章時間:2016-05-10 11:31:31
瀏覽人數:3913人
標題: kernel bpf got root
網址:http://59.126.75.42/blog/blog.php?id=1437
內容:
 

總之先看一下這張圖

 

 

最近有駭客又研究出最新可以拿到linux下root的方法了

如果你是ubuntu 16.04 且kernel在4.4以上

都可以被輕易拿到root

只要有一組普通使用者身份,就可以透過doubleput的程式拿到root

[root@3wa got_root]# tar xvzf bpf.tar.gz
ebpf_mapfd_doubleput_exploit/
ebpf_mapfd_doubleput_exploit/suidhelper
ebpf_mapfd_doubleput_exploit/doubleput.c
ebpf_mapfd_doubleput_exploit/hello
ebpf_mapfd_doubleput_exploit/doubleput
ebpf_mapfd_doubleput_exploit/suidhelper.c
ebpf_mapfd_doubleput_exploit/compile.sh
ebpf_mapfd_doubleput_exploit/hello.c
[root@3wa got_root]#

總之source看了一下,這入侵程式會檢查crontab、fusemount

從fusemount發現了可以setpid(0) 拿到root的權限

目前尚無解葯,若kernel>=4.4 應該都有風險

 

1、不能給駭客有任何機會進到主機下命令

2、不可以有任何webshell攻擊的機會

3、羽山的解葯 fusemount如果沒用到,改一下檔名或暫時先移除或把權限設成一般使用者不能使用

至少這程式就無法運作XD

真的patch大概要等kernel bpf 提出修正了

一切都是Rickz的錯,大家要小心

首頁  上十頁  上一頁  1 下一頁    最末頁 (總共有...1頁)

第 1 頁

有話要說  看留言 【0】
其他分類
當月訓練
(2016-05-08)
【追風 135】自製追風玻纖舌簧片(Homemade reed valve)

(2016-05-22)
【追風 135】追風澳打維修

(2016-05-10)
【Linux 心得】kernel bpf got root

最新訓練
(2025-03-16)
【HONDA CBR1000RR】CBR1000RR 引擎怪聲內鏈調整器維修

(2025-03-13)
【KTM 390】KTM RC390 更換左前叉油

(2025-03-04)
【NSR 150】NSR150 排氣管尾管鑽孔排油

(2025-03-01)
【KTM 390】KTM Duke 390 更換內鏈調整器 排氣管上耐熱漆

(2025-02-15)
【KTM 390】KTM Duke 390 前叉漏油維修更換前叉油封

(2025-02-14)
【機車綜合相關】玩車工具篇

(2025-01-15)
【本田 MSX-125】MSX-125 單向閥、呼吸管清潔保養、更換安裝位置、頭罩重噴

(2025-01-14)
【木工】製作門擋

(2024-12-22)
【KTM 390】KTM RC390 更換後輪

(2024-12-17)
【木工】三樓客廳椅子維修