免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1176 | 回复: 4
打印 上一主题 下一主题

[内核入门] 悬赏1000元求帮写一个程序 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-10-30 16:18 |只看该作者 |倒序浏览
本帖最后由 willcream 于 2015-10-30 16:24 编辑

这个程序是关于kernel 2.4.26下利用uselib调用do_brk时,do_brk没有semaphore的保护,而可以unmap掉任意地方的page,因此当我们调用msync的中间,我们同时调用uselib来unmap掉msync所对应的page,就会让f_dentry变为null,从而做些坏事了。通过打补丁,加sleep patch,楼主已经实验验证了这个办法是行得通的,但后面如何通过null的f_dentry来获取root权限,以及如何不用sleep patch来实现,还没有完成,请有意者联系.....非诚勿扰。楼主会一起讨论跟进。

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
2 [报告]
发表于 2015-11-02 18:49 |只看该作者
回复 1# willcream

哈哈,看来是要提权啊。

不过 2.4.26 的 kernel,也有点太老了。

   

论坛徽章:
0
3 [报告]
发表于 2015-11-03 16:18 |只看该作者
回复 2# Godbach


    是有点老哈,不过挺经典的。有兴趣的话私聊我哈,我还是没弄出来。

论坛徽章:
22
丑牛
日期:2014-08-15 14:32:0015-16赛季CBA联赛之同曦
日期:2017-12-14 15:28:14黑曼巴
日期:2017-08-10 08:14:342017金鸡报晓
日期:2017-02-08 10:39:42黑曼巴
日期:2016-11-15 15:48:38CU十四周年纪念徽章
日期:2016-11-09 13:19:1015-16赛季CBA联赛之同曦
日期:2016-04-08 18:00:03平安夜徽章
日期:2015-12-26 00:06:30程序设计版块每日发帖之星
日期:2015-12-03 06:20:002015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-08-09 06:20:002015亚冠之吉达阿赫利
日期:2015-07-03 08:39:42
4 [报告]
发表于 2015-11-05 09:51 |只看该作者
LZ 找的是这个代码吧?
https://lwn.net/Articles/118955/

论坛徽章:
0
5 [报告]
发表于 2015-11-05 10:31 |只看该作者
回复 4# amarant


    Orz...利用的是一个漏洞,但链接里使用的是uselib/mmap的race,我做的是uselib/msync的race
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP