¸®´ª½º

 3923, 1/197 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   wlgns5721
   setuid°ü·Ã Áú¹®ÀÔ´Ï´Ù

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_linux&no=4427 [º¹»ç]


Á¦°¡ ¿ìºÐÅõ¿¡¼­ °£´ÜÇÑ ¹éµµ¾î¸¦ ¸¸µå´Â ½Ç½ÀÀ» ÇÏ°í Àִµ¥¿ä.
root°èÁ¤À¸·Î ´ÙÀ½°ú °°Àº ÇÁ·Î±×·¥À» ®½À´Ï´Ù.
backdoor.cpp
int main() {
     setuid(0);
     system("/bin/sh");
}

±×´ÙÀ½ ÄÄÆÄÀÏ ÇÑ ÈÄ chmod 4755 backdoorÀ» ÇÏ¸é »ç¿ëÀÚ°¡ ÀÌ ÇÁ·Î±×·¥À» ½ÇÇàÇÒ °æ¿ì ·çÆ®±ÇÇÑÀ» ȹµæÇÏ°Ô µÈ´Ù....¶ó´Â°Çµ¥¿ä.

Á¦°¡ ±¸±Û¸µÇÑ ¹Ù·Î´Â, ÇÁ·Î±×·¥ ³»¿¡¼­ ¶Ç´Ù¸¥ ÇÁ·Î±×·¥À» ½ÇÇà½ÃÅ°¸é EUID°¡ ¾Æ´Ñ RUID±ÇÇÑÀ¸·Î ÇÁ·Î±×·¥ÀÌ ½ÇÇàÀÌ µÇ¹Ç·Î setuid()¸¦ ÇÏÁö¾ÊÀ¸¸é root°¡ ¾Æ´Ñ »ç¿ëÀÚ°èÁ¤ÀÇ ½©ÀÌ ¶á´Ù°í Çϴµ¥, ¸·»ó Äڵ忡¼­ setuid()¸¦ »©°í ÄÄÆÄÀÏÇؼ­ ½ÇÇàÇغ¸´Ï, ruid´Â È®½ÇÈ÷ »ç¿ëÀÚ°èÁ¤ÀÌÁö¸¸, euid°¡ root¿©¼­ cat /etc/shadowµîµî ´Ù ÇÒ¼öÀÖ´õ¶ó°í¿ä.

setuid()¸¦ ³Ö¾î¼­ ruid¸¦ root·Î º¯°æ½ÃÄѵµ, ¾îÂ÷ÇÇ ÇÁ·Î±×·¥ÀÌ Á¾·áµÇ¸é ´Ù½Ã »ç¿ëÀÚ°èÁ¤À¸·Î µ¹¾Æ°¡´Âµ¥ ±×·¯¸é setuid()¸¦ »ç¿ëÇÏ´Â Àǹ̰¡ ¹»±î¿ä...?


  Hit : 2363     Date : 2016/08/02 03:18



    
jaesungp8 ±ÇÇÑÀ» È®ÀÎÇÒ¶§ RUID¸¦ È®ÀÎÇÏ´Â °æ¿ì°¡ ÀÖ°í EUID¸¸À» È®ÀÎÇÏ´Â °æ¿ì°¡ ÀÖ½À´Ï´Ù. setuid°¡ ¾ø´Â°æ¿ì¿£ °ü¸®ÀÚ ¸í·É¾î´Â ¾ÈµÇ´Â°É È®ÀÎÇÒ¼öÀÖÀ»²¨¿¡¿ä Âü°íÇϼ¼¿ä 2016/08/03  
ohseoh31 setuid(0) ÀÌ·±½ÄÀ¸·Î »ç¿ëÇÏÁÒ? euid°¡ 0 À¸·Î ¼³Á¤ µÇ¾î ÀÖÀ»¶§ setuid(0)ÀÌ ¸ÔÈ÷´Â °ÅÀݾƿä?
º¸Åë ÀÌ°É ±âº»ÀûÀÎ ·ÎÄà ¹éµµ¾î¶ó°í Çϴµ¥¿ä. setuid ºñÆ®°¡ °É·ÁÀÖ´Â ÇÁ·Î±×·¥Àº ¾î¶°ÇÑ »ç¿ëÀÚ°¡ »ç¿ëÇصµ euid ±ÇÇÑÀ¸·Î ½ÇÇàÀÌ °¡´ÉÇÏ°Ô µË´Ï´Ù. ±×·¸´Ù¸é root±ÇÇÑÀ» °¡ÁöÁö ¾ÊÀº »ç¿ëÀÚ°¡ ÀÌÇÁ·Î±×·¥À» ½ÇÇุ ÇÏ´õ¶óµµ root ±ÇÇÑÀ» °¡Áö°Ô µÇ´Â °æ¿ìÀÔ´Ï´Ù.
µû¶ó¼­ ÀÌÇÁ·Î±×·¥ ½ÇÇà¿¡ Àǹ̴ ÀÏ¹Ý »ç¿ëÀÚ°¡ root±ÇÇÑÀ» ÇÁ·Î±×·¥ ½ÇÇൿ¾È »ç¿ë ÇÒ¼ö ÀÖ´Ù°¡ ¾Æ´Ò±î¿ä? ÇØÄ¿´Â root±ÇÇѸ¸ °¡Áö¸é ºñ¹Ð¹øÈ£ Á¤º¸¸¦ º¯°æ ¼öÁ¤ »èÁ¦ °¡´ÉÇϴϱñ¿ä?
2016/08/05  
3923   ¸®´ª½º°¡ ¼³Ä¡µÈ ÆÄÀÏÀ» ±âÁ¸ ³»Àåssd¿¡¼­ ¿ÜÀåssd·Î ¿Å±â±â      wnddkdch2004
01/16 1448
3922   VM ȯ°æ¿¡¼­ GPU »ç¿ë¹ý¿¡ ´ëÇÑ Áú¹®[1]     wuzu22
07/19 1452
3921   ¸®´ª½º °øºÎ ¹æ¹ý, ±³Àç ÃßõÇØ ÁÖ¼¼¿ä.[1]     Haike0548
05/24 1655
3920   vmware Ä®¸®¸®´ª½º Áú¹®ÀÖ¾î¿ä![2]     EgoistYI
04/05 1747
3919   ftz trainer1 ¾ÏÈ£¿ä¤Ð[1]     keeyeon
04/02 1588
3918   FTZÁ¢¼Ó¹æ¹ý[2]     tkd115
01/13 2321
3917   ¸®´ª½º john the ripper´ëÇÑ Áú¹® Á» ÇÒ°Ô¿ä     cd1641
11/20 1590
3916   ftz ȯ°æ±¸Ãà ÇÏ·Á°í Çϴµ¥ °è¼Ó ¿À·ù°¡ ¹ß»ýÇÕ´Ï´Ù. [2]     poh1207
07/10 1606
3915     [re] ftz ȯ°æ±¸Ãà ÇÏ·Á°í Çϴµ¥ °è¼Ó ¿À·ù°¡ ¹ß»ýÇÕ´Ï´Ù.      kimwoojin0952
08/02 1380
3914   x11vnc ¼³Ä¡ÈÄ, À©µµ¿ì ¾ÈµÊ. ubuntu18.04.2 LTS     localid
04/23 2127
3913   ÆÄÀÏ µð½ºÅ©¸³ÅÍ[1]     turttle2s
02/10 1586
3912   DVWA»ç¿ëÈÄ ÆÄÀ̾îÆø½º°¡¾ÈµË´Ï´Ù[1]     wlzh1313
02/07 2011
3911   ¸®´ª½º ºÎÆÃUSB Áú¹®     iioks
12/29 1707
3910   dionaea honeypot Çغ¸½ÅºÐ °è½Å°¡¿ä?     teletubbies
07/05 2353
3909   ¸®´ª½º¿¡¼­ pupy¼³Ä¡ÇÒ¶§..     redfrog
05/07 2944
3908   bootable USB ¸¸µé¶§     krimson701
03/27 2279
3907   FTZ ·ÎÄÃȯ°æ ±¸ÃàÁú¹®[1]     krimson701
03/19 2852
3906   ÇÏµå ¸µÅ©¿Í ½Éº¼¸¯ ¸µÅ©     ka0r1
12/07 2152
3905   ¸®´ª½º [1]     jeffrey4127
11/26 1882
3904   ¸®´ª½º vmware ¼³Ä¡[2]     jeffrey4127
10/31 2748
1 [2][3][4][5][6][7][8][9][10]..[197]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org