Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: AlbertoBSD en 20 Mayo 2016, 01:58 am



Título: FreeBSD sendmsg local root exploit
Publicado por: AlbertoBSD en 20 Mayo 2016, 01:58 am
Hace 2 dias que vi un boletin de seguridad de freebsd.

al aplicacion afectada es sendmsg

https://www.freebsd.org/security/advisories/FreeBSD-SA-16:19.sendmsg.asc

cita:

Código:
Malicious local user may crash kernel or execute arbitrary code in the kernel,
potentially gaining superuser privileges.

Segun vi en mi cuenta de twitter hablaban de un root-exploit...

¿Alguien tendra algun PoC?

ya saben con fines de investigacion... :silbar: :silbar: :silbar:


Título: Re: FreeBSD sendmsg local root exploit
Publicado por: odeONeSs en 23 Mayo 2016, 12:24 pm
Mira esto ;)
https://cturt.github.io/sendmsg.html


Título: Re: FreeBSD sendmsg local root exploit
Publicado por: AlbertoBSD en 23 Mayo 2016, 14:43 pm
 ;-) ;-) Excelente he leido el post y he de decirles que esta muy bien explicado.

Ya que llegue a mi casa en la noche. Lo voy a probar aunque voy a tener qie cambiar muchas cosas debido a que mi plataforma es x86 y no una de 64 bits como lo muestran ahi.

Ya les contare...

Saludos