• [^] # Re: Problèmes ?

    Posté par . En réponse à la dépêche OpenWall Project patch pour 2.2.18 disponible. Évalué à 0.

    Une attaque a distance est nettement plus
    difficile sur une box openwallee . Il est
    impossible de faire des return into libc car celle ci est loadee a une adresse virtuelle contenant
    un 0x00 .

    Il est autrement possible de bypasser ce patch en local en retournant dans la procedure linkage table . EN remote, ca me parait extremement difficile . En remote il est possible de retourner dans un chunk malloque mais l'adresse des buffer alloues dynamiquement change considerablement selon les machines, contrairement aux adresses des buffers locaux qui sont tout le temps les memes a quelques centaines d'octets pret selon la taille de l'environnement .

    Personnelement, je trouve que openwall rends l'exploitation a distance extrement difficile, mais je loupe peutt etre quelquechose ... ?

    Reponses directement a :
    vanegu_j@epita.fr