免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1846 | 回复: 2
打印 上一主题 下一主题

LINUX 普通用户提权ROOT (官方补丁打上后思考) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-04-30 15:38 |只看该作者 |倒序浏览
看到ztj2247 发的贴子:
http://bbs3.chinaunix.net/viewthread.php?tid=1439055&extra=&page=1

补充一点: 在sh a pid的时候,pid可以为其它任何数值(有时用udev pid号会提权不成功)

在sh a pid后,在系统上生成了哪些文件呢?
用户根目录:
-rw-r--r-- 1 root root 3382 Apr 30 13:42 a
-rwxrwxr-x 1 wild wild 2404 Apr 30 13:56 libno_ex.so.1.0
-rw-rw-r-- 1 wild wild  233 Apr 30 13:56 program.c
-rw-rw-r-- 1 wild wild 1388 Apr 30 13:56 program.o
-rw-rw-r-- 1 wild wild   80 Apr 30 13:56 suid.c
-rw-rw-r-- 1 wild wild 2230 Apr 30 13:56 udev.c
/tmp目录:
-rwxrwxr-x 1 wild wild 2404 Apr 30 13:56 libno_ex.so.1.0
-rwsr-sr-x 1 root root 4945 Apr 30 13:42 suid
-rwxrwxr-x 1 wild wild 6209 Apr 30 13:56 udev

后经测试,发现AS5.X的OS果然都有漏洞.于是找了相关文档,进行确认和漏洞修补:
http://www.zjtbzx.gov.cn/090421/13170.html


找到udev相关的补丁程序.如下:

有三个是AS5.X OS的补丁,用rpm -Uvh安装好.经测试,以前的漏洞修补完成.

但后面想到一个问题,由于系统漏洞的时候文件已经生成,而后面漏洞补上后生成的文件已经无法提权(那我把以前有漏洞时生成的文件保存下来呢).
经过测试: 保留原来系统漏洞时生成的文件,等系统漏洞补上后,再把原来的文件copy到系统上去,普通用户仍然可以提权.

以上是我处理udev漏洞的过程和处理后的一点想法,发现这漏洞还没有根本修补.通过变象手段用户仍然可以提权.

我不知道udev修补本身就存在这问题还是说我操作上有问题.感觉就是比较郁闷,没有根本解决问题.


[ 本帖最后由 wild_li 于 2009-4-30 15:41 编辑 ]

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
2 [报告]
发表于 2009-04-30 16:20 |只看该作者
拷贝udev的文件本身就要root权限吧?有了root权限还提什么权呢?

论坛徽章:
0
3 [报告]
发表于 2009-04-30 21:40 |只看该作者

回复 #2 woodie 的帖子

普通用户连scp的权限都没有么?????
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP