URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 47487
[ Назад ]
Исходное сообщение
"Демонстрация эксплуатации переполнения буфера для выполнения кода на маршрутизаторе Cisco"
Отправлено opennews , 30-Дек-08 18:53
На конференции Chaos Communication Congress был представлен (http://www.heise-online.co.uk/security/25C3-Reliable-exploit...) доклад с публичной демонстрацией эксплуатации переполнения буфера для выполнения кода злоумышленника на маршрутизаторе Cisco. Новый метод отличается высокой универсальностью и не привязан к особенностям версий IOS, т.е. может быть использован на реальных системах. Прошлые эксплоиты (например, ранее (http://www.opennet.me/opennews/art.shtml?num=6114) было продемонстрировано внедрение кода IRC-сервера на маршрутизатор) были работоспособны только на единичных маршрутизаторах, так как привязывались к адресации кода в определенной сборке IOS.
Суть нового метода в задействовании фрагментов кода ROMMON, загрузчика IOS. ROMMON имеет всего несколько вариантов и всегда размещен по фиксированным адресам и к нему легко привязать эксплоит.
В докладе также было показано как можно эксплуатировать известную уязвимость отправкой одного ICMP...
URL: http://www.heise-online.co.uk/security/25C3-Reliable-exploit...
Новость: http://www.opennet.me/opennews/art.shtml?num=19598
Содержание
- Демонстрация эксплуатации переполнения буфера для выполнения,Fantomas, 18:53 , 30-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения кода на маршрутизаторе Cisco,Аноним, 19:54 , 30-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения...,MinDeR, 20:42 , 30-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения...,Аноним, 00:01 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения,ALF, 00:31 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения,Руслан, 01:13 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения,ALF, 01:20 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения,Анонимус, 06:56 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения,999, 12:06 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения,drTr0jan, 14:47 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения,User294, 03:43 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения кода на маршрутизаторе Cisco,msa, 07:12 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения...,angra, 09:32 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения...,Vitaly_loki, 10:08 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения...,an, 12:18 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения...,Anonymous, 13:08 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения...,Andrew Kolchoogin, 23:58 , 02-Янв-09
- Демонстрация эксплуатации переполнения буфера для выполнения...,Protector, 09:09 , 05-Янв-09
- Демонстрация эксплуатации переполнения буфера для выполнения...,Dvorkin, 21:31 , 05-Янв-09
- Демонстрация эксплуатации переполнения буфера для выполнения...,Protector, 12:35 , 05-Фев-09
- Демонстрация эксплуатации переполнения буфера для выполнения,avallac, 11:30 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения,Andrew Kolchoogin, 23:56 , 02-Янв-09
- Демонстрация эксплуатации переполнения буфера для выполнения кода на маршрутизаторе Cisco,Аноним, 09:24 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения...,Онаним, 11:55 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения кода на маршрутизаторе Cisco,time2die, 16:37 , 31-Дек-08
- Демонстрация эксплуатации переполнения буфера для выполнения...,Lam0b0t, 18:56 , 31-Дек-08
Сообщения в этом обсуждении
"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено Fantomas , 30-Дек-08 18:53
Хороший подарок к новому году...
"Демонстрация эксплуатации переполнения буфера для выполнения кода на маршрутизаторе Cisco"
Отправлено Аноним , 30-Дек-08 19:54
видать кто то сразу на вконтакте проверил
"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено MinDeR , 30-Дек-08 20:42
>видать кто то сразу на вконтакте проверил Видать, за кем-то уже выехали :)
"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Аноним , 31-Дек-08 00:01
... за отправку одного icmp пакета :) и куда катится этот мир....
"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено ALF , 31-Дек-08 00:31
А в своё время препод в институте рассказывал что маршрутизаторы (и в особенности Cisco , чьи курсы он заканчивал) это вещь крайне неприступная и сломать её никак нельзя.
"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено Руслан , 31-Дек-08 01:13
Крайне неприступная вещь - луна. Ее очень сложно сломать.
Несколько попроще будет чушка из чугуна объемом в один кубометр. А циску я сломаю с первого удара ;-)
С новым годом. :-)
"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено ALF , 31-Дек-08 01:20
>...А циску я сломаю с первого удара ;-)Пиндык монополии :-)
"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено Анонимус , 31-Дек-08 06:56
>А циску я сломаю с первого удара ;-)А с первого пинга слабо?
"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено 999 , 31-Дек-08 12:06
если пинговать кувалдой - почему бы и нет... ;-)
"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено drTr0jan , 31-Дек-08 14:47
А если PONG вернётся? :)
"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено User294 , 31-Дек-08 03:43
>А в своё время препод в институте рассказывал что маршрутизаторы (и в
>особенности Cisco , чьи курсы он заканчивал) это вещь крайне неприступная
>и сломать её никак нельзя. Знаете про сколько проприетарных поделий их создатели и причастные говорили то же самое?А практика показала обратное.
"Демонстрация эксплуатации переполнения буфера для выполнения кода на маршрутизаторе Cisco"
Отправлено msa , 31-Дек-08 07:12
Насколько помню, IOS основан на ядре xBSD, следовательно дырку раскопали через эту ось.
"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено angra , 31-Дек-08 09:32
Вам к врачу нужно показаться, фантазии замещающие реальные воспоминания это известное медицине заболевание, от него лечат.
"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Vitaly_loki , 31-Дек-08 10:08
Солидарен с Ангрой, никогда IOS не был на BSD основан
"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено an , 31-Дек-08 12:18
>Солидарен с Ангрой, никогда IOS не был на BSD основан афтар попутал с juniperOS. та и правда на BSD
именно потому что IOS ни на чем (открытом) не основан,
и вылазят такие идиотскиие и глобальные ошибки. Когда находится человек,
которому не лень столько дизассемблировать. Будь IOS основан на чем то
открытом, идиотские ошибки в нем исправили бы в младенческом возрасте.
Оставив правда другие, менее идиотские :)
начитаешься тут всякого..... Вот думаю - не спрятать ли свою циску за FreeBSDшный роутер. А то глядишь кто-нибудь придумает какой именно пакет слать. И будет веселый новый год.
Всех с новым годом.
"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Anonymous , 31-Дек-08 13:08
>начитаешься тут всякого..... Вот думаю - не спрятать ли свою циску за FreeBSDшный роутер.Лучше уж сразу за OpenBSDшный, так надежнее xD
"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Andrew Kolchoogin , 02-Янв-09 23:58
>> Солидарен с Ангрой, никогда IOS не был на BSD основан
> афтар попутал с juniperOS. та и правда на BSD Только Decision-making Unit. Свитчующая часть -- proprietary code of Juniper Networks.
"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Protector , 05-Янв-09 09:09
>Солидарен с Ангрой, никогда IOS не был на BSD основан ios был основан на SunOS....
а откуда вышла sunos?
"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Dvorkin , 05-Янв-09 21:31
для создания ios cisco сначала взяли QNX, потом за несколько лет переписали ее почти полностью. то, что сейчас в железках - уже и не QNX совсем.
а уж бздей или санов там вообще близко нет.
"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Protector , 05-Фев-09 12:35
неправда
IOS XR – вот он построен на микроядре QNX Neutrinoа вот ios вышел из SunOS, который в свою очередь вышел из BSD
>для создания ios cisco сначала взяли QNX, потом за несколько лет переписали
>ее почти полностью. то, что сейчас в железках - уже и
>не QNX совсем.
>а уж бздей или санов там вообще близко нет.
"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено avallac , 31-Дек-08 11:30
Насколько я помню CatOS был на BSD
"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено Andrew Kolchoogin , 02-Янв-09 23:56
Никогда такого не было.
"Демонстрация эксплуатации переполнения буфера для выполнения кода на маршрутизаторе Cisco"
Отправлено Аноним , 31-Дек-08 09:24
лучшеб выложили как пинг отправлять))))) этот самый
"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Онаним , 31-Дек-08 11:55
>лучшеб выложили как пинг отправлять))))) этот самый Ишь, деловой! :))
"Демонстрация эксплуатации переполнения буфера для выполнения кода на маршрутизаторе Cisco"
Отправлено time2die , 31-Дек-08 16:37
ребята в чем проблема ? даже я нашел эксплоит через пару минут в сети, вот тоько чет проверять не хочеться=)
"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Lam0b0t , 31-Дек-08 18:56
>ребята в чем проблема ? даже я нашел эксплоит через пару минут
>в сети, вот тоько чет проверять не хочеться=) Так ты по уму, через wi-fi где-нить в тутуево проверь, не забыв сменить мак-адрес и все такое =).Тогда если и придут выбивать дверь в новый год - то не к тебе.Кому-то офигенный подарок будет в виде "мальчиков по вызову" заодно :)