黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统

最新ubuntu/linux/开源新闻或者其它IT相关资讯
头像
syrano
帖子: 4313
注册时间: 2007-10-06 18:40

Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统

#16

帖子 syrano » 2009-08-17 8:43

linuxkids 写了:看baoz的blog 貌似不开SElinux就没有事~~

牛X :em06
E=m c^2
ruichi
帖子: 26
注册时间: 2009-05-19 8:39

Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统

#17

帖子 ruichi » 2009-08-17 10:30

用的人多了,就会出事情。。。
头像
john.wu
帖子: 1006
注册时间: 2007-10-18 17:40

Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统

#18

帖子 john.wu » 2009-08-17 10:54

代码: 全选

 ls
exploit.c   pwnkernel    tzameti.avi
exploit.so  pwnkernel.c  wunderbar_emporium.sh
[John@arch wunderbar_emporium]$ ./w*
 [+] Personality set to: PER_SVR4
UNABLE TO MAP ZERO PAGE!
^C[john@arch wunderbar_emporium]$ uname -a
Linux arch 2.6.30-ARCH #1 SMP PREEMPT Fri Jul 31 18:10:38 UTC 2009 i686 AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53 AuthenticAMD GNU/Linux
[john@arch wunderbar_emporium]$ 
装了pluseaudio,卡在:
UNABLE TO MAP ZERO PAGE!

千帖户,享有论坛特权!
yuu1010
帖子: 185
注册时间: 2008-04-11 23:31

Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统

#19

帖子 yuu1010 » 2009-08-17 11:05

chpn 写了:就能执行个uname -a 算什么?
能把 根分区下的文件全部删除掉吗?
执行uname -a是为了让别人看到内核版本

俺的ubuntu 8.04中招 :em06
chpn
帖子: 415
注册时间: 2007-02-28 11:33

Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统

#20

帖子 chpn » 2009-08-17 11:08

ruichi 写了:用的人多了,就会出事情。。。
虽然是个高危漏洞,但是也仅仅是个没有多少利用价值的漏洞。
现在漏洞的攻击源码都公开了的,我的电脑没作任何防范,你有本事把我的电脑攻下来吗?
你能打开我家里的保险柜,但是你进不到我的家门,有何用?
头像
bones7456
帖子: 8495
注册时间: 2006-04-12 20:05
来自: 杭州
联系:

Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统

#21

帖子 bones7456 » 2009-08-17 11:12

chpn 写了:
ruichi 写了:用的人多了,就会出事情。。。
虽然是个高危漏洞,但是也仅仅是个没有多少利用价值的漏洞。
现在漏洞的攻击源码都公开了的,我的电脑没作任何防范,你有本事把我的电脑攻下来吗?
你能打开我家里的保险柜,但是你进不到我的家门,有何用?
这么说就不对了,如果能非法提升到root权限的话,确实是个很大的漏洞了,很多服务器会遭殃的。
关注我的blog: ε==3
头像
lerosua
论坛版主
帖子: 8455
注册时间: 2007-11-29 9:41
联系:

Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统

#22

帖子 lerosua » 2009-08-17 11:18

嗯,提升root的漏洞很危险的。桌面机用户就觉得没啥价值,但服务器的就不同了。
头像
john.wu
帖子: 1006
注册时间: 2007-10-18 17:40

Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统

#23

帖子 john.wu » 2009-08-17 11:26

代码: 全选

ls
exploit.c   pwnkernel    tzameti.avi
exploit.so  pwnkernel.c  wunderbar_emporium.sh
john@ubuntu:/media/disk/wunderbar_emporium$ sh wunderbar_emporium.sh 
: not foundmporium.sh: 1: �PNG
wunderbar_emporium.sh: 2: : not found
wunderbar_emporium.sh: 3: Syntax error: ")" unexpected
john@ubuntu:/media/disk/wunderbar_emporium$ ./w*
:找不到命令emporium.sh: line 1: �PNG
./wunderbar_emporium.sh: line 2: :找不到命令
./wunderbar_emporium.sh: line 3: 在未预料的“)”附近出现语法错误
IHDRA�s��bKGD������� `      pHYs
                                            
                                             ��tIME�	A���tEXtCommentCreated with The GIMP�d%nIDATX��ٽn�P���q�M�LT�P�
                                                                     ���7
                                                                              �
   ��vC�������T���
                                    �I,u`�ɻD:gz~z�XI������}ʲd�G)E��<{�T�������p8$�s'|�g0���K�^�y]~�����k��}'��1��{������|Ƀ�79��@�v��<?��ծ�g��9:�'�='���Q��JQ�=+`L���{~��J�R�4��3q!M2��X)�!#9�tIQ��G@�L�ɱ���1cȲ
                                                                          c��Pg5fADH���4M�&��vu�'
john@ubuntu:/media/disk/wunderbar_emporium$ uname -a
Linux ubuntu 2.6.28-15-generic #48-Ubuntu SMP Wed Jul 29 08:54:56 UTC 2009 i686 GNU/Linux

arch 下还能运行,但不能攻击成功,在ubuntu 9.04下完全不能运行,请问楼上几位成功的朋友,ubuntu下怎么才能让这个攻击代码运行通过?

千帖户,享有论坛特权!
头像
hubert_star
论坛版主
帖子: 5373
注册时间: 2007-10-29 22:12
系统: OSX 10.9 + Ub 1304
来自: 江苏南京

Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统

#24

帖子 hubert_star » 2009-08-17 11:27

所以,服务器部署的第一件事,就是把gcc给拿走
佛经说,人有八苦: 生、老、病、死、求不得、怨憎、爱别离、五阴盛 故我苦!
圣经说,人有七罪: 饕餮、贪婪、懒惰、淫欲、傲慢、嫉妒和暴怒  故我有罪!

我这篇帖子里面没有任何攻击我们伟大的中华人民共和国政府和任劳任怨的人民公仆(和本论坛高素质的版主)的文字和含义;

特此声明!

有些事,我们明知道是错的,也要去坚持,因为不甘心;有些人,我们明知道是爱的,也要去放弃,因为没结局;有时候,我们明知道没路了,却还在前行,因为习惯了。

欢迎来我的新浪微博@me
lwbskfish
帖子: 323
注册时间: 2007-02-05 18:09

Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统

#25

帖子 lwbskfish » 2009-08-18 12:20

我的Debian系统试过了,没问题(kernel 2.6.26-2)

代码: 全选

lwb@netfish:~$ cd safe
lwb@netfish:~/safe$ ./w*
cat: tzameti.avi: 没有那个文件或目录
 [+] MAPPED ZERO PAGE!
 [+] Resolved sel_read_enforce to 0xc01c1e4f
 [+] got ring0!
 [+] detected 2.6 style 8k stacks
MPlayer SVN-r29142-4.3.3 (C) 2000-2009 MPlayer Team
mplayer: could not connect to socket
mplayer: No such file or directory
Failed to open LIRC support. You will not be able to use your remote control.

Playing /tmp/video.gl5iUD.
libavformat file format detected.
[lavf] Audio stream found, -aid 0
==========================================================================
Opening audio decoder: [pcm] Uncompressed PCM audio decoder
AUDIO: 48000 Hz, 2 ch, s16le, 64.0 kbit/4.17% (ratio: 8000->192000)
Selected audio codec: [pcm] afm: pcm (Uncompressed PCM)
==========================================================================
[AO OSS] audio_setup: Can't open audio device /dev/dsp: No such file or directory
Failed to initialize audio driver 'oss'
Could not open/initialize audio device -> no sound.
Audio: no sound
Video: no video


Exiting... (End of file)
 [+] Disabled security of : SELinux
 [+] Got root!
# 
太强悍了 :em06
头像
john.wu
帖子: 1006
注册时间: 2007-10-18 17:40

Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统

#26

帖子 john.wu » 2009-08-18 12:29

lwbskfish 写了:我的Debian系统试过了,没问题(kernel 2.6.26-2)

代码: 全选

lwb@netfish:~$ cd safe
lwb@netfish:~/safe$ ./w*
cat: tzameti.avi: 没有那个文件或目录
 [+] MAPPED ZERO PAGE!
 [+] Resolved sel_read_enforce to 0xc01c1e4f
 [+] got ring0!
 [+] detected 2.6 style 8k stacks
MPlayer SVN-r29142-4.3.3 (C) 2000-2009 MPlayer Team
mplayer: could not connect to socket
mplayer: No such file or directory
Failed to open LIRC support. You will not be able to use your remote control.

Playing /tmp/video.gl5iUD.
libavformat file format detected.
[lavf] Audio stream found, -aid 0
==========================================================================
Opening audio decoder: [pcm] Uncompressed PCM audio decoder
AUDIO: 48000 Hz, 2 ch, s16le, 64.0 kbit/4.17% (ratio: 8000->192000)
Selected audio codec: [pcm] afm: pcm (Uncompressed PCM)
==========================================================================
[AO OSS] audio_setup: Can't open audio device /dev/dsp: No such file or directory
Failed to initialize audio driver 'oss'
Could not open/initialize audio device -> no sound.
Audio: no sound
Video: no video


Exiting... (End of file)
 [+] Disabled security of : SELinux
 [+] Got root!
# 
太强悍了 :em06
终于明linux高手为什么不愿意多装一个xx库, 看来我要着手精简系统了: 不用的模块,不用的库,不用的软件 :em06

千帖户,享有论坛特权!
头像
ptpt52
帖子: 717
注册时间: 2008-07-27 8:51
系统: Ubuntu/Windows
来自: 广西玉林|广东深圳
联系:

Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统

#27

帖子 ptpt52 » 2009-08-18 13:09

赶紧升级内核到 2.6.31-rc6 :em11
走过去了也便有了路
http://www.ptpt52.com/
头像
哇哎噜
帖子: 230
注册时间: 2008-10-28 2:02
来自: Linux

Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统

#28

帖子 哇哎噜 » 2009-08-18 19:22

:em06
我是菜鸟,请大家多多关照。谢谢了……
头像
NetDreamer
帖子: 858
注册时间: 2007-10-19 20:40
联系:

Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统

#29

帖子 NetDreamer » 2009-08-18 20:46

弱弱地问一下:
“./w*"这个命令在哪儿执行,如何执行? :em06
Live and let live.
头像
wangdu2002
帖子: 13284
注册时间: 2008-12-13 19:39
来自: 物华天宝人杰地灵

Re: 黑客再爆Linux内核高危漏洞 一个命令可以攻击所有Linux系统

#30

帖子 wangdu2002 » 2009-08-18 21:03

楼上的兄弟不认真看贴啊,要执行./w*需要先下载一个文件,那个脚本文件是以w开头的,在前面的兄弟给出了这个文件的下载链接。
行到水穷处,坐看云起时。
海内生明月,天涯共此夕。
--------------------吾本独!
回复