[kernel 2.4.22] ptrace > nécessaire de patcher ?

ptrace > nécessaire de patcher ? [kernel 2.4.22] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 26-08-2003 à 23:09:19    

Hello,
 
Je viens d'installer un 2.4.22 tout frais en téléchargeant les sources d'un mirroir de kernel.org et la faille ptrace fonctionne toujours apparement. Les patchs de ce genre ne sont pas inclus ?
 
Merci à tous, @+


Message édité par Evadream -jbd- le 26-08-2003 à 23:16:16
Reply

Marsh Posté le 26-08-2003 à 23:09:19   

Reply

Marsh Posté le 27-08-2003 à 00:14:33    

?
il me semblait que c'etait corrigé ds le 2.4.21 d'après le changelog

Reply

Marsh Posté le 27-08-2003 à 00:20:15    

Alors là, je capte pas.
J'ai un ptrace.c que je compile sur mon 2.4.22, je l'execute et hop, root. Pourtant, je suis bien en 2.4.22 d'après un uname -r :/
 
Est-ce que ca peut venir d'un reste de ptrace actif ?


Message édité par Evadream -jbd- le 27-08-2003 à 00:20:49
Reply

Marsh Posté le 27-08-2003 à 00:23:10    


[:ddr555]
 
En fait, ca semble fonctionner dès lors que l'on est root, parce que ca ne fonctionne plus en user normal. Vous allez me dire que c'est sans intérêt, mais c'est juste pour savoir...
 
Merci !
 
@+


Message édité par Evadream -jbd- le 27-08-2003 à 00:25:34
Reply

Marsh Posté le 27-08-2003 à 00:35:07    

[:acherpy]

Reply

Marsh Posté le 27-08-2003 à 00:55:48    

l'exploit ptrace se setuid, et en profite pour donner un shell root
 
 
 
donc s'il a marché une fois, il reste setuid il risque de remarcher.... sur un kernel patché
 
recompile le a partir du source et resteste.....


Message édité par farib le 27-08-2003 à 00:56:25

---------------
Bitcoin, Magical Thinking, and Political Ideology
Reply

Marsh Posté le 27-08-2003 à 00:59:59    

Ihi :) J'ai pas mal déchiré, j'avoue.
 
Bon, laissons tomber ce misérable topic au plus profond du forum =)
 
@+

Reply

Marsh Posté le 27-08-2003 à 01:01:09    

et s'il est exécuté en root, a priori il devrait facilement se setuider :p


---------------
Bitcoin, Magical Thinking, and Political Ideology
Reply

Marsh Posté le 27-08-2003 à 01:15:22    

Remontes pas ce topic ! [:ddr555]

Reply

Marsh Posté le 27-08-2003 à 04:10:38    

Evadream -jbd- a écrit :


[:ddr555]
 
En fait, ca semble fonctionner dès lors que l'on est root, parce que ca ne fonctionne plus en user normal. Vous allez me dire que c'est sans intérêt, mais c'est juste pour savoir...
 
Merci !
 
@+


PoKK a écrit :

non mais si t es deja root  
c'est normal que tu sois tjs root apres l'avoir ./ptrace
fo reflechir un peu
 
l exploit ptrace c pour devenir root pas pour rester root
 


 
[:rofl] [:sygus]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
Reply

Marsh Posté le 27-08-2003 à 04:10:38   

Reply

Marsh Posté le 27-08-2003 à 04:11:22    

PoKK a écrit :


 
up pour que tout le monde le lise
 [:astro]  


[:joce]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
Reply

Marsh Posté le 27-08-2003 à 05:35:01    

[:gm_superstar]

Reply

Marsh Posté le 27-08-2003 à 09:17:34    

[:atari]

Reply

Marsh Posté le 27-08-2003 à 09:31:17    

Oh putain ya un mega bug dans 'su', y a plus besoin de mot de passe, on est direct en root.
 
Par contre, fo le faire en root, pour que ça marche !
 
 
:D

Reply

Marsh Posté le 27-08-2003 à 11:30:37    

[:acherpy]

Reply

Marsh Posté le 27-08-2003 à 11:43:23    

:whistle:

Reply

Marsh Posté le 27-08-2003 à 12:02:32    

[:rahsaan]

Reply

Marsh Posté le 27-08-2003 à 12:31:51    

:lol:


---------------
Membre du Front de Libération de Datoune | Soutenez le FLD | A Tribute To Datoune
Reply

Marsh Posté le 27-08-2003 à 14:11:37    

Bande de poils à barbes !

Reply

Marsh Posté le 27-08-2003 à 14:12:35    

Evadream -jbd- a écrit :

Bande de poils à barbes !

[:cassebrik]


---------------
Membre du Front de Libération de Datoune | Soutenez le FLD | A Tribute To Datoune
Reply

Marsh Posté le 27-08-2003 à 14:13:35    

[:shakalagoons]

Reply

Marsh Posté le 27-08-2003 à 15:49:16    

:hello: moi aussi j'étais là


---------------
Self Destruction Might Be The Answer - http://www.kazekami.org
Reply

Marsh Posté le 27-08-2003 à 16:07:41    

Vous etes MAICHANS a toujours faire remonter ce topic  [:michel_blanc]

Reply

Marsh Posté le 27-08-2003 à 17:10:08    

je fais remonter pour comparer aux betises d'udok  :D

Reply

Marsh Posté le 27-08-2003 à 17:11:26    

Ouais. Comme ça on verra mieux, visuellement ! :D

Reply

Marsh Posté le 27-08-2003 à 18:04:39    

PoKK a écrit :


stoi ki remonte!
 :kaola:  


 
Oh oui pardon [:rix]

Reply

Marsh Posté le 27-08-2003 à 18:49:34    

PoKK a écrit :


stoi ki remonte!
 :kaola:  


 
pff tu peux parler :fou:  
 
allez encore 2 jours

Reply

Marsh Posté le 27-08-2003 à 19:16:56    

Bande de tomates cerise moisies !

Reply

Marsh Posté le 27-08-2003 à 19:17:58    

Est-ce qu'au moins t'es allé poster ça dans Les plus grosses hontes de votre vie sur Blabla ?  :D

Reply

Marsh Posté le 27-08-2003 à 19:20:00    

Blasphèmes pas !

Reply

Marsh Posté le 27-08-2003 à 19:20:22    

Goon a écrit :

Est-ce qu'au moins t'es allé poster ça dans Les plus grosses hontes de votre vie sur Blabla ?  :D  


 
Discussion [:aloy]

Reply

Marsh Posté le 27-08-2003 à 19:36:19    

Un petit up pour pas l'oublier ce topic :D

Reply

Marsh Posté le 27-08-2003 à 19:39:26    

eh oh reviens !

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed