• [^] # Re: Grand jeux concours info ou intox

    Posté par . En réponse au journal Grand jeux concours info ou intox. Évalué à 4.

    Celui ci est peut etre un hoax, mais gobbles a publié des exploits pour le bug lié au décodage des requetes en mode Chunking dans les apaches 1.3.x d'alors. L'exploit utilisait ensuite un bug archi connu des fonctions memcpy du noyau OpenBSD pour acceder aux droits root. Fouilles un peu dans la mailing list de bugtraq, l'exploit s'appelait [qqchose_ici]_scalp.c, puis gobbles avait publié une deuxieme version exploitant cette meme faille sur FreeBSD et NetBSD en plus d'OpenBSD.

    Donc dire que Gobbles n'a jamais rien diffusé d'intéressant en termes d'exploit c'est quand même un peu faux.