URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 65873
[ Назад ]

Исходное сообщение
"Техника эксплуатации уявзимостей, связанных с разыменованием..."

Отправлено opennews , 15-Апр-10 00:11 
В заметке "Much ado about NULL: Exploiting a kernel NULL dereference (http://blog.ksplice.com/2010/04/exploiting-kernel-null-deref.../)" подробно описан процесс создания эксплоита для Linux ядра, основанного на использовании ошибок, связанных с разыменованием NULL-указателя.

URL: http://blog.ksplice.com/2010/04/exploiting-kernel-null-deref.../
Новость: http://www.opennet.me/opennews/art.shtml?num=26225


Содержание

Сообщения в этом обсуждении
"Техника эксплуатации уявзимостей, связанных с разыменованием..."
Отправлено pavlinux , 15-Апр-10 00:11 
Переводить кто-нить будет?

"Техника эксплуатации уявзимостей, связанных с разыменованием..."
Отправлено IGX , 15-Апр-10 00:19 
Все, кто будут читать, будут переводить :)

"Техника эксплуатации уявзимостей, связанных с разыменованием..."
Отправлено анонимус , 15-Апр-10 00:36 
я уже перевел
http://translate.google.com/translate?hl=ru&sl=en&tl=ru&u=ht...

:-D


"Техника эксплуатации уявзимостей, связанных с разыменованием..."
Отправлено pavlinux , 15-Апр-10 01:30 
>я уже перевел
>http://translate.google.com/translate?hl=ru&sl=en&tl=ru&u=ht...
> :-D

...
Я призываю вас, чтобы загрузить исходный код и следовать вдоль дома.
...
Поэтому, если мы только что падение указатель на функцию нашего по адресу 0,
ядро будет звонить, что указатель на функцию в режиме ядра, и вдруг мы
исполнителей наш код в режиме ядра, и мы можем делать все, что мы хотим,
чтобы память ядра.
...


"Техника эксплуатации уявзимостей, связанных с разыменованием..."
Отправлено Аноним , 15-Апр-10 01:52 
Для кого? Неучам эта статья не нужна, они все равно на компутере только в игрушки играются.

"Техника эксплуатации уявзимостей, связанных с разыменованием..."
Отправлено pavlinux , 15-Апр-10 03:10 
>Для кого? Неучам эта статья не нужна, они все равно на компутере
>только в игрушки играются.

По этому они и играются, там как нету документации.
А так, может какой-то геймер глянет на реализацию mmap
и найдет архитектурную не доработку :)


"Техника эксплуатации уявзимостей, связанных с разыменованием..."
Отправлено User294 , 15-Апр-10 15:06 
> Переводить кто-нить будет?

Для совсем юных кулхаксоров не знающих инглиша чтоли? Пусть имхо играют тогда в куличики да учат инглиш понемногу. Нефиг юных сракеров плодить.


"Техника эксплуатации уявзимостей, связанных с разыменованием..."
Отправлено Аноним , 15-Апр-10 09:47 
как я понял из статьи для эксплуатации уязвимости нужны условия:
1. mmap_min_addr установить в 0 (можно получить например установкой wine)
2. записать адрес своей функции по адресу 0 (нет проблем после шага 1)
3. както заставить вызвать ядром эту функцию - как это сделать без дополнительного модуля ядра (что был в статье) ?