"Скучный эксплойт для одной широкой дыры (http://darkk.livejournal.com/51706.html)" - пример написания эксплоита для повышения привилегий в Linux, через уязвимость в udev (https://www.opennet.ru/opennews/art.shtml?num=21291). Ранее опубликованные эксплоиты можно найти, например, здесь (http://www.securityfocus.com/bid/34536/exploit) или здесь (http://www.milw0rm.com/exploits/8478).URL: http://darkk.livejournal.com/51706.html
Новость: https://www.opennet.ru/opennews/art.shtml?num=21371
надо было назвать не "Скучный" а "Ленивый" для "Ленивых админов"®
Латентный...
Опять сплойт не работает :(
...
suid.c: В функции ‘main’:
suid.c:3: предупреждение: несовместимая неявная декларация внутренней функции ‘execl’
suid.c:3: предупреждение: missing sentinel in function call
Segmentation fault
В кривых руках всегда что-то не работает
Согласен. Человек с прямыми руками, сделай чтобы оно заработало.
Все прекрасно собралось. Без единой ошибки. Осталось проверить... ;)
Хм. Осталась самая малость - найти старую версию udev.
Я не в силах выпрямить твои руки и заставить работать голову, извини.
>Опять сплойт не работает :(
>...
>suid.c: В функции ‘main’:
>suid.c:3: предупреждение: несовместимая неявная декларация внутренней функции ‘execl’
>suid.c:3: предупреждение: missing sentinel in function call
>Segmentation faultУчтанови недостающие headers\libs, покури доку, пожалуйся на дистриб, отпость в багзилу...
Что из всего вышеперечисленного сделать человеку с прямыми руками???
>>Опять сплойт не работает :(
>>...
>>suid.c: В функции ‘main’:
>>suid.c:3: предупреждение: несовместимая неявная декларация внутренней функции ‘execl’
>>suid.c:3: предупреждение: missing sentinel in function call
>>Segmentation fault
>
>Учтанови недостающие headers\libs, покури доку, пожалуйся на дистриб, отпость в багзилу...
>
>Что из всего вышеперечисленного сделать человеку с прямыми руками???Там функции вообще стандартные - проще не бывает. Кстати, как вы вообще собираете, что падает в консоль при сборке и что выдает получаемая программа при запуске без параметров?
Добавь в файл#include <unistd.h>
А если udevd отключить, ведь на сервер вообще никто с флэшками не ходит
оно заработает?
>А если udevd отключить, ведь на сервер вообще никто с флэшками не
>ходит
>оно заработает?Разве юдев только флешками занимается?