linuxkids 写了:看baoz的blog 貌似不开SElinux就没有事~~
牛X
黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统
- syrano
- 帖子: 4313
- 注册时间: 2007-10-06 18:40
-
- 帖子: 26
- 注册时间: 2009-05-19 8:39
Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统
用的人多了,就会出事情。。。
- john.wu
- 帖子: 1006
- 注册时间: 2007-10-18 17:40
Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统
代码: 全选
ls
exploit.c pwnkernel tzameti.avi
exploit.so pwnkernel.c wunderbar_emporium.sh
[John@arch wunderbar_emporium]$ ./w*
[+] Personality set to: PER_SVR4
UNABLE TO MAP ZERO PAGE!
^C[john@arch wunderbar_emporium]$ uname -a
Linux arch 2.6.30-ARCH #1 SMP PREEMPT Fri Jul 31 18:10:38 UTC 2009 i686 AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53 AuthenticAMD GNU/Linux
[john@arch wunderbar_emporium]$
UNABLE TO MAP ZERO PAGE!
千帖户,享有论坛特权!
-
- 帖子: 185
- 注册时间: 2008-04-11 23:31
Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统
执行uname -a是为了让别人看到内核版本chpn 写了:就能执行个uname -a 算什么?
能把 根分区下的文件全部删除掉吗?
俺的ubuntu 8.04中招

-
- 帖子: 415
- 注册时间: 2007-02-28 11:33
Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统
虽然是个高危漏洞,但是也仅仅是个没有多少利用价值的漏洞。ruichi 写了:用的人多了,就会出事情。。。
现在漏洞的攻击源码都公开了的,我的电脑没作任何防范,你有本事把我的电脑攻下来吗?
你能打开我家里的保险柜,但是你进不到我的家门,有何用?
- bones7456
- 帖子: 8495
- 注册时间: 2006-04-12 20:05
- 来自: 杭州
- 联系:
Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统
这么说就不对了,如果能非法提升到root权限的话,确实是个很大的漏洞了,很多服务器会遭殃的。chpn 写了:虽然是个高危漏洞,但是也仅仅是个没有多少利用价值的漏洞。ruichi 写了:用的人多了,就会出事情。。。
现在漏洞的攻击源码都公开了的,我的电脑没作任何防范,你有本事把我的电脑攻下来吗?
你能打开我家里的保险柜,但是你进不到我的家门,有何用?
关注我的blog: ε==3
- lerosua
- 论坛版主
- 帖子: 8455
- 注册时间: 2007-11-29 9:41
- 联系:
Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统
嗯,提升root的漏洞很危险的。桌面机用户就觉得没啥价值,但服务器的就不同了。
- john.wu
- 帖子: 1006
- 注册时间: 2007-10-18 17:40
Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统
代码: 全选
ls
exploit.c pwnkernel tzameti.avi
exploit.so pwnkernel.c wunderbar_emporium.sh
john@ubuntu:/media/disk/wunderbar_emporium$ sh wunderbar_emporium.sh
: not foundmporium.sh: 1: �PNG
wunderbar_emporium.sh: 2: : not found
wunderbar_emporium.sh: 3: Syntax error: ")" unexpected
john@ubuntu:/media/disk/wunderbar_emporium$ ./w*
:找不到命令emporium.sh: line 1: �PNG
./wunderbar_emporium.sh: line 2: :找不到命令
./wunderbar_emporium.sh: line 3: 在未预料的“)”附近出现语法错误
IHDRA�s��bKGD������� ` pHYs
��tIME� A���tEXtCommentCreated with The GIMP�d%nIDATX��ٽn�P���q�M�LT�P�
���7
�
��vC�������T���
�I,u`�ɻD:gz~z�XI������}ʲd�G)E��<{�T�������p8$�s'|�g0���K�^�y]~�����k��}'��1��{������|Ƀ�79��@�v��<?��ծ�g��9:�'�='���Q��JQ�=+`L���{~��J�R�4��3q!M2��X)�!#9�tIQ��G@�L�ɱ���1cȲ
c��Pg5fADH���4M�&��vu�'
john@ubuntu:/media/disk/wunderbar_emporium$ uname -a
Linux ubuntu 2.6.28-15-generic #48-Ubuntu SMP Wed Jul 29 08:54:56 UTC 2009 i686 GNU/Linux
arch 下还能运行,但不能攻击成功,在ubuntu 9.04下完全不能运行,请问楼上几位成功的朋友,ubuntu下怎么才能让这个攻击代码运行通过?
千帖户,享有论坛特权!
- hubert_star
- 论坛版主
- 帖子: 5373
- 注册时间: 2007-10-29 22:12
- 系统: OSX 10.9 + Ub 1304
- 来自: 江苏南京
Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统
所以,服务器部署的第一件事,就是把gcc给拿走
佛经说,人有八苦: 生、老、病、死、求不得、怨憎、爱别离、五阴盛 故我苦!
圣经说,人有七罪: 饕餮、贪婪、懒惰、淫欲、傲慢、嫉妒和暴怒 故我有罪!
我这篇帖子里面没有任何攻击我们伟大的中华人民共和国政府和任劳任怨的人民公仆(和本论坛高素质的版主)的文字和含义;
特此声明!
有些事,我们明知道是错的,也要去坚持,因为不甘心;有些人,我们明知道是爱的,也要去放弃,因为没结局;有时候,我们明知道没路了,却还在前行,因为习惯了。
欢迎来我的新浪微博@me
圣经说,人有七罪: 饕餮、贪婪、懒惰、淫欲、傲慢、嫉妒和暴怒 故我有罪!
我这篇帖子里面没有任何攻击我们伟大的中华人民共和国政府和任劳任怨的人民公仆(和本论坛高素质的版主)的文字和含义;
特此声明!
有些事,我们明知道是错的,也要去坚持,因为不甘心;有些人,我们明知道是爱的,也要去放弃,因为没结局;有时候,我们明知道没路了,却还在前行,因为习惯了。
欢迎来我的新浪微博@me
-
- 帖子: 323
- 注册时间: 2007-02-05 18:09
Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统
我的Debian系统试过了,没问题(kernel 2.6.26-2)
太强悍了 
代码: 全选
lwb@netfish:~$ cd safe
lwb@netfish:~/safe$ ./w*
cat: tzameti.avi: 没有那个文件或目录
[+] MAPPED ZERO PAGE!
[+] Resolved sel_read_enforce to 0xc01c1e4f
[+] got ring0!
[+] detected 2.6 style 8k stacks
MPlayer SVN-r29142-4.3.3 (C) 2000-2009 MPlayer Team
mplayer: could not connect to socket
mplayer: No such file or directory
Failed to open LIRC support. You will not be able to use your remote control.
Playing /tmp/video.gl5iUD.
libavformat file format detected.
[lavf] Audio stream found, -aid 0
==========================================================================
Opening audio decoder: [pcm] Uncompressed PCM audio decoder
AUDIO: 48000 Hz, 2 ch, s16le, 64.0 kbit/4.17% (ratio: 8000->192000)
Selected audio codec: [pcm] afm: pcm (Uncompressed PCM)
==========================================================================
[AO OSS] audio_setup: Can't open audio device /dev/dsp: No such file or directory
Failed to initialize audio driver 'oss'
Could not open/initialize audio device -> no sound.
Audio: no sound
Video: no video
Exiting... (End of file)
[+] Disabled security of : SELinux
[+] Got root!
#

- john.wu
- 帖子: 1006
- 注册时间: 2007-10-18 17:40
Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统
终于明linux高手为什么不愿意多装一个xx库, 看来我要着手精简系统了: 不用的模块,不用的库,不用的软件lwbskfish 写了:我的Debian系统试过了,没问题(kernel 2.6.26-2)
太强悍了代码: 全选
lwb@netfish:~$ cd safe lwb@netfish:~/safe$ ./w* cat: tzameti.avi: 没有那个文件或目录 [+] MAPPED ZERO PAGE! [+] Resolved sel_read_enforce to 0xc01c1e4f [+] got ring0! [+] detected 2.6 style 8k stacks MPlayer SVN-r29142-4.3.3 (C) 2000-2009 MPlayer Team mplayer: could not connect to socket mplayer: No such file or directory Failed to open LIRC support. You will not be able to use your remote control. Playing /tmp/video.gl5iUD. libavformat file format detected. [lavf] Audio stream found, -aid 0 ========================================================================== Opening audio decoder: [pcm] Uncompressed PCM audio decoder AUDIO: 48000 Hz, 2 ch, s16le, 64.0 kbit/4.17% (ratio: 8000->192000) Selected audio codec: [pcm] afm: pcm (Uncompressed PCM) ========================================================================== [AO OSS] audio_setup: Can't open audio device /dev/dsp: No such file or directory Failed to initialize audio driver 'oss' Could not open/initialize audio device -> no sound. Audio: no sound Video: no video Exiting... (End of file) [+] Disabled security of : SELinux [+] Got root! #

千帖户,享有论坛特权!
- ptpt52
- 帖子: 717
- 注册时间: 2008-07-27 8:51
- 系统: Ubuntu/Windows
- 来自: 广西玉林|广东深圳
- 联系:
- 哇哎噜
- 帖子: 230
- 注册时间: 2008-10-28 2:02
- 来自: Linux
- NetDreamer
- 帖子: 858
- 注册时间: 2007-10-19 20:40
- 联系:
- wangdu2002
- 帖子: 13284
- 注册时间: 2008-12-13 19:39
- 来自: 物华天宝人杰地灵
Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统
楼上的兄弟不认真看贴啊,要执行./w*需要先下载一个文件,那个脚本文件是以w开头的,在前面的兄弟给出了这个文件的下载链接。
行到水穷处,坐看云起时。
海内生明月,天涯共此夕。
--------------------吾本独!
海内生明月,天涯共此夕。
--------------------吾本独!