URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 58394
[ Назад ]

Исходное сообщение
"Атака на ftpd из состава FreeBSD"

Отправлено opennews , 01-Сен-09 01:14 
Некорректная обработка некоторых системных файлов при использовании chroot-режима в ftpd из состава FreeBSD может быть использована (http://secunia.com/advisories/36353/) для обхода некоторых системных ограничений. Доступен (http://packetstormsecurity.org/0908-exploits/bsd-setusercont...) пример проведения атаки, которая сработала во FreeBSD 7.2, при условии разрешения сохранения coredump-файлов от suid-программ в текущую директорию (по умолчанию запрещено, kern.sugid_coredump=0). Атакующий, имеющий доступ в систему с chroot ограничением, может загрузить файлы ".login_conf" и ".login_conf.db", содержащие установку лимита на число открытых файлов "openfiles=5". Далее попытка в новой сессии открыть какой-то файл, приведет к краху ftpd с сохранением coredump-файла ftpd.core, в котором можно найти неочищенные области памяти с остатком хэшей паролей.

URL: http://secunia.com/advisories/36353/
Новость: http://www.opennet.me/opennews/art.shtml?num=23234


Содержание

Сообщения в этом обсуждении
"Атака на ftpd из состава FreeBSD"
Отправлено Aesthetus Animus , 01-Сен-09 01:25 
ftpd - довольно костыльный и небезопасный инструмент. Использовать его на сервере, где не знаешь поименно всех, кто имеет доступ к фтп, я бы не стал. Так что, тот кто поимеет проблемы от использования ftpd, - ССЗБ.

"Атака на ftpd из состава FreeBSD"
Отправлено Warhead Wardick , 01-Сен-09 03:06 
Ну не такой уж и плохой не надо тут ля-ля! Условия при которых возможна компроментауия читал? Дык - если долго ломать компьютер, он таки сломается :)
Ну а где ftp реально смотрит в инет и реально раздаёт гигозы, FreeBSD юзает то же, что и скажем рэдхат - vsftpd ... и это праааальна! :)

"Атака на ftpd из состава FreeBSD"
Отправлено Romzes , 01-Сен-09 08:21 
малая вероятность совпадения всех условий



"Атака на ftpd из состава FreeBSD"
Отправлено iZEN , 01-Сен-09 08:48 
А что может дать база хэшей паролей? Только лишь возможность проведения брутфорс-атаки и определения настоящих паролей простым (и долгим) перебором.

Гораздо быстрее перехватывать пароли сетевым сниффером, чем так.


"Атака на ftpd из состава FreeBSD"
Отправлено аноним , 01-Сен-09 17:00 
> А что может дать база хэшей паролей?

Пароли, ты не поверишь.

> Только лишь возможность проведения брутфорс-атаки и определения настоящих паролей простым (и долгим) перебором.

Долгим? Не смеши. Это на первых пнях он был долгий. А при достаточном количестве пользователей слабый пароль всплывет за минуты.
А вообще-то включаем мозг и понимаем, что в корке может оказаться вообще кусок буффера с plaintext паролем.

> Гораздо быстрее перехватывать пароли сетевым сниффером, чем так.

Кто же тебя со сниффером-то в сеть пустит?


"Атака на ftpd из состава FreeBSD"
Отправлено Warhead Wardick , 01-Сен-09 18:24 

Вопрос на засыпку как давно в Unix[like] появились shadow [master] файлы для паролей?
И что за нужда заставила изголяться? :)
А уж если прикинуть как выч.мощь выросла с тех пор, как по планете бродили дино^W PDP'шки :)

"Атака на ftpd из состава FreeBSD"
Отправлено S , 01-Сен-09 10:02 
А это чудо вообще кто-то в продакшене юзает?
Я думал так - запустить, по быстрому пару файлов перелить и пришибить. Только для себя. А для серьезных вон на выбор или vs- или pro-

"Атака на ftpd из состава FreeBSD"
Отправлено Василий , 01-Сен-09 11:46 
> Я думал так - запустить, по быстрому пару файлов перелить и пришибить.
> Только для себя.

Дык только для себя вообще через SSH. Например, Midnight Commander - Shell-соединение. Вроде удобно. И FTP-сервер запускать не надо вообще. Если перегнать файлы только для себя, конечно.


"Атака на ftpd из состава FreeBSD"
Отправлено Аноним , 01-Сен-09 10:16 
уж лучше использовать sftp

"Атака на ftpd из состава FreeBSD"
Отправлено Andrew Kolchoogin , 01-Сен-09 12:18 
Лучше, всё-таки, корректно писать программное обеспечение. :)

"Атака на ftpd из состава FreeBSD"
Отправлено Diogene the Open Source programmer , 01-Сен-09 18:17 
Дык - как только переселимся в корректный мир - сразу и начнём! :)

"Атака на ftpd из состава FreeBSD"
Отправлено pro100master , 01-Сен-09 22:51 
люди вообще не совершенны. Переселиться можете с ошибкой :)))

"Атака на ftpd из состава FreeBSD"
Отправлено F.Y. , 02-Сен-09 06:10 
>Переселиться можете с ошибкой :)))

Но тогда это будет не идеальный мир!
Плин - прям библия от IT :)



"Атака на ftpd из состава FreeBSD"
Отправлено Zenitur , 01-Сен-09 23:54 
Нужно перенести в "советы"!

"Атака на ftpd из состава FreeBSD"
Отправлено FReDO , 02-Сен-09 02:38 
Да вы жгёте )))))))
с серым ip да с известным паролем, это не пример, а вариант как запороть ос !
даже если через nmap найти адресс машины, то на*** она нужна, а без пароля рута, то и тупую машину не проломите !!!

"Атака на ftpd из состава FreeBSD"
Отправлено СуперПуперАноним , 07-Сен-09 18:27 
А вот интересно, починаят это или нет...