LINUX.ORG.RU
ФорумTalks

[0-day]Поимета вся винда от WinXP до Win7. Переходите на Linux


0

2

Читать и наслаждаться http://isc.sans.edu/diary.html?storyid=9988

Для Ъ. Появился код, успешно осуществляющий эскалацию привилегий до админских. Так что без разницы под юзером или админом кто-то работает.

Уязвимы просто все сколько-нибудь современные версии винды, включая Server 2008

Линк на скачивание концепт-кода: http://www.megaupload.com/?d=D9M0CLDV

★★★★★

Последнее исправление: praseodim (всего исправлений: 1)

Осталось написать пару-тройку годных вирусов и можно устраивать вендекапец

derlafff ★★★★★
()

мир катится в тартары

Hokum ☆☆☆☆
()
Ответ на: комментарий от Ramen

Говорится, что был опубликован на каком-то программистском образовательном форуме, но уже выпилен оттуда. Интересно бы найти.

praseodim ★★★★★
() автор топика

Ну так, не всё же в дырявых соплялексах находить очередные localroot-дырки. Вот и серьёзные ОС Ънтерпрайз-уровня тоже подтянулись =).

Deleted
()

Простите Сэр,

вы ошиблись сайтом. Вам на слор.

darkshvein ☆☆
()
Ответ на: комментарий от praseodim

Говорится, что был опубликован на каком-то программистском образовательном форуме, но уже выпилен оттуда. Интересно бы найти.

Присоединяюсь. Тоже хочу потестить.

Deleted
()
Ответ на: комментарий от wxw

Зочем же? Просто приходишь к знакомому виндозятнику и сделав собачью мордочку говоришь: ты такой круутой виндовс админ! Мне нужен юзер на таком то хосте. Сделаешь мне?

darkshvein ☆☆
()

антивирус нас не спасет?

note173 ★★★★★
()
Ответ на: комментарий от praseodim

>был опубликован на каком-то программистском образовательном форуме, но уже выпилен оттуда.

Чо, вместе с сайтом? ^_^

darkshvein ☆☆
()

я всегда говорил что работа под гостем винды не дает никаких преимуществ в плане безопастности

DNA_Seq ★★☆☆☆
()

а линуксы мы повесим через socketpair()

а вы еще не откапываете *BSD ? тогда мы идем к вам!

Sylvia ★★★★★
()

в такие моменты вообще жалеешь, что нету shell-хостингов на windows

derlafff ★★★★★
()
Ответ на: комментарий от Sylvia

> а линуксы мы повесим через socketpair()

Одно дело завесить, другое - получить полный контроль над системой.

r_asian ★☆☆
()
Ответ на: комментарий от r_asian

Держи http://www.megaupload.com/?d=D9M0CLDV

Кстати, если не сложно перезалейте куда-нибудь на http://rghost.ru/ а то с работы не пускает на мегааплоад, а через тор мегааплоад не работает почему-то.

praseodim ★★★★★
() автор топика
Ответ на: комментарий от r_asian

ой можно подумать рутовых дыр мало )

socketpair() просто последний писк моды )

а так, еще остались дырки по glibc с LD_AUDIT и всякое другое прочее )

Sylvia ★★★★★
()

Чоделать-та а чоделать какстрашножить

name_no ★★
()

>Появился код, успешно осуществляющий эскалацию привилегий до админских.

а смысл? Куча хомячков и так постоянно под админом сидит.

nu11 ★★★★★
()
Ответ на: комментарий от Sylvia

>а линуксы мы повесим через socketpair()

И бсд тоже.

Pavval ★★★★★
()

на x64 работает?

zgen ★★★★★
()

Всвязи с выходом нового эксплоита для венды предвижу резкое падение посещаемости на ЛОРе.

kernelpanic ★★★★★
()

У меня не работает.

zgen ★★★★★
()
Ответ на: комментарий от Sylvia

> ой можно подумать рутовых дыр мало )

Ну-ну, ну-ка. Примерчик такой, которая позволяет получить рутовый доступ, будучи залогиненным бесправным юзером, будьте добры.

r_asian ★☆☆
()
Ответ на: комментарий от r_asian

Последняя такая дырка, которую я помню - это в vmsplice.

Ramen ★★★★
()
Ответ на: комментарий от kernelpanic

Нет, не удивлен.

Просто пример, что некоторые конторы таки не зря едят свой хлеб и шансы на проникновение у злоумышленника явно не гарантированы, даже если юзер типичное ССЗБ, денно и нощно срущее в свою машину.
А аренда вендовых шеллов... они вообще бывают?

wxw ★★★★★
()
Ответ на: комментарий от wxw

> Просто пример, что некоторые конторы таки не зря едят свой хлеб и шансы на проникновение у злоумышленника явно не гарантированы, даже если юзер типичное ССЗБ, денно и нощно срущее в свою машину.

Не зря, но много ли ума в этих конторах не требуется, чтобы готовый скомпилированный пример эксплоита добавить в базу. Сам poc.exe ничего плохого, кроме собственно обхода ограничений пользователя не делает и в чистом виде интересен только офисным работникам для преодоления ограничений на их машине.

Но что-то мне подсказывает, что немного переделанный код в составе совсем других программок уже не отловится.

praseodim ★★★★★
() автор топика

Хм... На XP не пашет. Очередной жёлтый заголовок. Хотя это не отменяет того факта, что Windows часто дуршлаг.

Kubik
()

Пойду возьму тестовый вантуз-хостинг и отделаю его по самые…

alexmaru
()

на вендохабре до сих пор нет новости

dt1 ★★
()

Под вайном работает?

madcore ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.