pwn3r |
[level4@ftz xinetd.d]$ cat backdoor
service finger
{
disable = no
flags = REUSE
socket_type = stream
wait = no
user = level5
server = /home/level4/tmp/backdoor
log_on_failure += USERID
}
[level4@ftz xinetd.d]$ cat finger
# default: on
# description: The finger server answers finger requests. Finger is \
# a protocol that allows remote users to see information such \
# as login name and last login time for local users.
service finger
{
socket_type = stream
wait = no
user = nobody
server = /usr/sbin/in.fingerd
disable = yes
}
/etc/xinetd.d/ 에 있는 backdoor 과 finger이란 파일을 열어본건데요,
보시면 두 파일모두 finger 서비스를 정의하고 있는데 리눅스에서 기본적으로 사용하던 finger service는 disable되있기 때문에 , backdoor라는 파일에서 정의한 finger서비스가 실행됩니다.
finger서비스는 접속을 받으면 level5 user의 권한으로 /home/level4/tmp/backdoor를 실행하기때문에 backdoor라는 프로그램을 만들어두고 finger 서비스가 사용하는 포트에 접속하면 backdoor라는 프로그램이 실행되게 됩니다. |
2011/07/24 |
|