• [^] # Re: raté, enfin presque.

    Posté par . En réponse à la dépêche Firewall toujours en fonction sur un Linux arrêté!. Évalué à 1.

    C'est pas la peine de chercher, il y a aucun process (en user space) qui tourne donc on peut au pire exploiter un buffer overflow (ou n'importe quelle autre type de faille du même genre) dans le noyau lui-même et donc exécuter un "shellcode" (qui ne lance pas de shell d'où les guillemets) dans le kernel mais surement pas ailleurs.

    D'ailleurs, le-dis shellcode n'aurait pas accès à la librairie C, ni aucun appel système (a priori un appel système c'est une interruption, pour basculer en mode noyau, et là on y est déja en mode noyau).
    Par contre, il tournerait en ring level 0 (pour ceux qui ont lu les doc ASM 386), donc aurait le droit de TOUT faire, même causer avec les périphériques, bref il aurait plus de droit qu'un programme tournant sous ROOT.
    Il serait possible d'utiliser comme librairie les routines du noyau(les fonctions qui miment la libc genre printk, kmalloc...) à condition de connaître leurs addresse mémoire, donc en gros de savoir exactement quel binaire de noyau est utilisé ce qui est possible sur les distribs standards.

    En théorie, quelqu'un devrait pouvoir écrire un "shellcode" qui ouvre une pseudo backdoor réseau dans la pile TCP/IP mais bon ça serait pas mal de travail je suppose, et encore faut-il trouver une faille dans le noyau ...