Есть любая очень дырявая программа без suid и sgid. То как можно ее проэксплоитить? Если в ядре этот процесс будет с UID,EUID != 0 Как же эти эксплойты запашут? Видно, что обычно шелкод выполняет setuid чтобы стать рутом, но почему setuid срабатывает??

Ответ на:
комментарий
от Murr

Ответ на:
комментарий
от Chumka


Ответ на:
комментарий
от mutable

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум в audit.log вдруг появились странные записи (2021)
- Форум Как написать setuid программу? (2014)
- Форум shell script suid wrapper. (2008)
- Форум Как работает подмена идентификатора? (2014)
- Форум Как программке присвоить права рута (2001)
- Форум тупейший вопрос по suid sugid (2004)
- Форум Только ногами не пинайте! (2001)
- Форум Impersonate из-под рута без форка (2013)
- Форум bug или не bug (2015)
- Форум вопрос о правах доступа. (2009)