Mostrando las entradas con la etiqueta Exploit. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Exploit. Mostrar todas las entradas

Linux Kernel 2.6.31 Local Buffer Overflow Vulnerability

5.11.09

Linux Kernel 'perf_counter_open()' Local Buffer Overflow Vulnerability

El exploit es de Sep 18 2009.

El kernel de Linux es propenso a una vulnerabilidad local de buffer overflow, porque no cumple con un control adecuado sobre los limites de datos para el usuario.

Un atacante local puede ser capaz de usar este error para ejecutar código arbitrario y elevar su privilegio. Intentos fallidos del exploit puede bloquear el kernel afectado, denegando el servicio a los usuarios legítimos.

De este enlace pueden descargar el exploit: http://www.securityfocus.com/data/vulnerabilities/exploits/36423.tgz

Solucion:
Ya existe una solución para cada distribución. Pueden descargar el patch del kernel desde: http://www.kernel.org

Estos son alguno de los kernel vulnerables.

Linux kernel 2.6.31 -rc7
Linux kernel 2.6.31 -rc6
Linux kernel 2.6.31 -rc3
Linux kernel 2.6.31 -rc1
Linux kernel 2.6.31
Linux kernel 2.6.31-rc9
Linux kernel 2.6.31-rc8
Linux kernel 2.6.31-rc7
Linux kernel 2.6.31-rc5-git3

Una ves descargado y descomprimido el exploit, solo ejecutan.
#./run_exploits.sh

El cual compilara los exploits y preguntara cual exploits ejecutar. Recuerden que son exploit locales para elevar privilegios.

Pueden ver mas información en el siguiente enlace: http://www.securityfocus.com/bid/36423/info


Jhyx

Exploit Linux 2.6.30+ Local Kernel Exploit

2.6.30+/RHEL5 2.6.18 local kernel exploit

Este exploit es un poco viejo, del Julio 2009, asi que seguro no sirva de mucho pero para aprender esta bien, con alguna maquina virtual y familiarizarnos con los exploits.

Pueden ver informacion en este enalce: http://www.theregister.co.uk/2009/07/17/linux_kernel_exploit/

Pueden ver mas información en el archivo "exploit.c", de como ejecutar el exploit.

Descargamos el exploit de aquí: http://grsecurity.net/~spender/cheddar_bay.tgz

Revisamos el archivo siguiente. Y modificamos la ruta del exploit si fuese necesario.
#nano cheddar_bay.sh

En el siguiente archivo hacemos lo mismo. Modificamos la ruta del exploit si fuese necesario.
#nano pwnkernel.c

Empezamos a compilar.
#gcc pwnkernel.c -o pwnkernel

Para este exploit en particular, para el kernel 2.6.30 sin el SELinux habilitado. (si usan un sistema de 64bit, tienen que usar -m64 para compilar)

#gcc -fPIC -fno-stack-protector -shared -o exploit.so exploit.c

Solo ejecutamos.
#./cheddar_bay.sh

Para el kernel 2.6.30 con el SELinux habilitado.
#gcc -fno-stack-protector -o exploit exploit.c

Y en este caso solo ejecutamos.
#./exploit


Jhyx

Creative Commons License
Esta obra está bajo una licencia de Creative Commons.