URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 47487
[ Назад ]

Исходное сообщение
"Демонстрация эксплуатации переполнения буфера для выполнения кода на маршрутизаторе Cisco"

Отправлено opennews , 30-Дек-08 18:53 
На конференции Chaos Communication Congress  был представлен (http://www.heise-online.co.uk/security/25C3-Reliable-exploit...) доклад с публичной демонстрацией эксплуатации переполнения буфера для выполнения кода злоумышленника на маршрутизаторе Cisco. Новый метод отличается высокой универсальностью и не привязан к особенностям версий IOS, т.е. может быть использован на реальных системах. Прошлые эксплоиты (например, ранее (http://www.opennet.me/opennews/art.shtml?num=6114) было продемонстрировано внедрение кода IRC-сервера на маршрутизатор) были работоспособны только на единичных маршрутизаторах, так как привязывались к адресации кода в определенной сборке IOS.


Суть нового метода в задействовании фрагментов кода ROMMON, загрузчика IOS. ROMMON имеет всего несколько вариантов и всегда размещен по фиксированным адресам и к нему легко привязать эксплоит.


В докладе также было показано как можно эксплуатировать известную уязвимость отправкой одного ICMP...

URL: http://www.heise-online.co.uk/security/25C3-Reliable-exploit...
Новость: http://www.opennet.me/opennews/art.shtml?num=19598


Содержание

Сообщения в этом обсуждении
"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено Fantomas , 30-Дек-08 18:53 
Хороший подарок к новому году...

"Демонстрация эксплуатации переполнения буфера для выполнения кода на маршрутизаторе Cisco"
Отправлено Аноним , 30-Дек-08 19:54 
видать кто то сразу на вконтакте проверил

"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено MinDeR , 30-Дек-08 20:42 
>видать кто то сразу на вконтакте проверил

Видать, за кем-то уже выехали :)


"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Аноним , 31-Дек-08 00:01 
... за отправку одного icmp пакета :)

и куда катится этот мир....


"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено ALF , 31-Дек-08 00:31 
А в своё время препод в институте рассказывал что маршрутизаторы (и в особенности Cisco , чьи курсы он заканчивал) это вещь крайне неприступная и сломать её никак нельзя.

"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено Руслан , 31-Дек-08 01:13 
Крайне неприступная вещь - луна. Ее очень сложно сломать.
Несколько попроще будет чушка из чугуна объемом в один кубометр. А циску я сломаю с первого удара ;-)
С новым годом. :-)

"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено ALF , 31-Дек-08 01:20 
>...А циску я сломаю с первого удара ;-)

Пиндык монополии :-)


"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено Анонимус , 31-Дек-08 06:56 
>А циску я сломаю с первого удара ;-)

А с первого пинга слабо?


"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено 999 , 31-Дек-08 12:06 
если пинговать кувалдой - почему бы и нет... ;-)

"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено drTr0jan , 31-Дек-08 14:47 
А если PONG вернётся? :)

"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено User294 , 31-Дек-08 03:43 
>А в своё время препод в институте рассказывал что маршрутизаторы (и в
>особенности Cisco , чьи курсы он заканчивал) это вещь крайне неприступная
>и сломать её никак нельзя.

Знаете про сколько проприетарных поделий их создатели и причастные говорили то же самое?А практика показала обратное.


"Демонстрация эксплуатации переполнения буфера для выполнения кода на маршрутизаторе Cisco"
Отправлено msa , 31-Дек-08 07:12 
Насколько помню, IOS основан на ядре xBSD, следовательно дырку раскопали через эту ось.

"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено angra , 31-Дек-08 09:32 
Вам к врачу нужно показаться, фантазии замещающие реальные воспоминания это известное медицине заболевание, от него лечат.

"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Vitaly_loki , 31-Дек-08 10:08 
Солидарен с Ангрой, никогда IOS не был на BSD основан

"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено an , 31-Дек-08 12:18 
>Солидарен с Ангрой, никогда IOS не был на BSD основан

афтар попутал с juniperOS. та и правда на BSD

именно потому что IOS ни на чем (открытом) не основан,
и вылазят такие идиотскиие и глобальные ошибки. Когда находится человек,
которому не лень столько дизассемблировать. Будь IOS основан на чем то
открытом, идиотские ошибки в нем исправили бы в младенческом возрасте.
Оставив правда другие, менее идиотские :)


начитаешься тут всякого..... Вот думаю - не спрятать ли свою циску за FreeBSDшный роутер. А то глядишь кто-нибудь придумает какой именно пакет слать. И будет веселый новый год.


Всех с новым годом.


"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Anonymous , 31-Дек-08 13:08 
>начитаешься тут всякого..... Вот думаю - не спрятать ли свою циску за FreeBSDшный роутер.

Лучше уж сразу за OpenBSDшный, так надежнее xD


"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Andrew Kolchoogin , 02-Янв-09 23:58 
>> Солидарен с Ангрой, никогда IOS не был на BSD основан
> афтар попутал с juniperOS. та и правда на BSD

    Только Decision-making Unit. Свитчующая часть -- proprietary code of Juniper Networks.


"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Protector , 05-Янв-09 09:09 
>Солидарен с Ангрой, никогда IOS не был на BSD основан

ios был основан на SunOS....
а откуда вышла sunos?



"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Dvorkin , 05-Янв-09 21:31 
для создания ios cisco сначала взяли QNX, потом за несколько лет переписали ее почти полностью. то, что сейчас в железках - уже и не QNX совсем.
а уж бздей или санов там вообще близко нет.

"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Protector , 05-Фев-09 12:35 
неправда
IOS XR – вот он построен на микроядре QNX Neutrino

а вот ios вышел из SunOS, который в свою очередь вышел из BSD

>для создания ios cisco сначала взяли QNX, потом за несколько лет переписали
>ее почти полностью. то, что сейчас в железках - уже и
>не QNX совсем.
>а уж бздей или санов там вообще близко нет.


"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено avallac , 31-Дек-08 11:30 
Насколько я помню CatOS был на BSD

"Демонстрация эксплуатации переполнения буфера для выполнения"
Отправлено Andrew Kolchoogin , 02-Янв-09 23:56 
Никогда такого не было.

"Демонстрация эксплуатации переполнения буфера для выполнения кода на маршрутизаторе Cisco"
Отправлено Аноним , 31-Дек-08 09:24 
лучшеб выложили как пинг отправлять))))) этот самый

"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Онаним , 31-Дек-08 11:55 
>лучшеб выложили как пинг отправлять))))) этот самый

Ишь, деловой! :))


"Демонстрация эксплуатации переполнения буфера для выполнения кода на маршрутизаторе Cisco"
Отправлено time2die , 31-Дек-08 16:37 
ребята в чем проблема ? даже я нашел эксплоит через пару минут в сети, вот тоько чет проверять не хочеться=)

"Демонстрация эксплуатации переполнения буфера для выполнения..."
Отправлено Lam0b0t , 31-Дек-08 18:56 
>ребята в чем проблема ? даже я нашел эксплоит через пару минут
>в сети, вот тоько чет проверять не хочеться=)

Так ты по уму, через wi-fi где-нить в тутуево проверь, не забыв сменить мак-адрес и все такое =).Тогда если и придут выбивать дверь в новый год - то не к тебе.Кому-то офигенный подарок будет в виде "мальчиков по вызову" заодно :)