½Ã½ºÅÛ ÇØÅ·

 1576, 1/79 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   wjsqud011
   http://¾ø´Ù.
   ½©Äڵ忡 ´ëÇØ ´Ù½Ã Áú¹®ÇϰڽÀ´Ï´Ù.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1522 [º¹»ç]


¾È³çÇϼ¼¿ä.
Àüº´¼± ÀÔ´Ï´Ù.

Àü¿¡ Á¦°¡ '½©Äڵ忡 ´ëÇØ'¶ó´Â Á¦¸ñÀ¸·Î Áú¹®À» Çߴµ¥¿ä...

¾ÆÁ÷µµ Àß ÀÌÇØ°¡ ¾ÈµË´Ï´Ù.

Á¦°¡ Ã¥°ú ÀÎÅͳÝÀ» ºÐ¼®ÇÑ °á°ú

½©ÄÚµå´Â ÇÁ·Î±×·¥À» µð¹ö±ëÇÏ¿© ¾î¼Àºí¸®¾î·Î º¸¸é
¸ÞÀÎ ÇÔ¼ö¿¡¼­ ÇÊ¿äÇÑ Äڵ常 »Ì°í...
´Ù¸¥ ÇÔ¼ö¿¡¼­´Â int 0x80¿Í °ü·ÃµÈ °Í¸¸ ¸ð¾Æ¼­ ¸¸µé°í...
±×°ÍµéÀ» gdb¿Í °°Àº °ÍµéÀ» ÀÌ¿ëÇÏ¿© ±â°è¾î¿Í °¡±î¿î ½©Äڵ带 ¸¸µå´Â °ÍÀε¥...

±Ùµ¥.... ¿©±â¼­ ¹®Á¦ ÀÔ´Ï´Ù.
¿À¹öÇ÷ξ Ãë¾àÇÑ ÇÁ·Î±×·¥À» ½ÇÇàÇÒ ¶§ °­Á³ª Ã¥ ¶Ç´Â ÀÎÅͳݿ¡¼­ º¸¸é
./test [½©ÄÚµå][ÁÖ¼Ò]
ÀÌ·¸°Ô Ä¡´Âµ¥.... ¿Ö ½©Äڵ带 Ä¡´Â °ÅÁÒ???
±× ÀÌÀ¯¸¦ ¾Ë°í ½Í½À´Ï´Ù. ±× ½©ÄÚµå·Î ¾î¶»°Ô root ±ÇÇÑÀ» ¾òÀ»¼ö ÀÖÁÒ???
±×¸®°í À§ [ÁÖ¼Ò] ºÎºÐ¿¡ ¾î¶² ÁÖ¼Ò¸¦ ³Ö´Â°Ç°¡¿ä???
±× ½©ÄÚµåÀÇ ÁÖ¼Ò¸¦ ³Ö´Â °Ç°¡¿ä???

  Hit : 4040     Date : 2011/08/23 10:53



    
´¾´¾ ¿ì¼± ¾î¶²±ÇÇÑ¿¡ ÀÖÀ»¶§ /bin/sh ³ª /bin/bash °°Àº ½©À» ½ÇÇà½ÃŰ°Ô µÇ¸é
±× ±ÇÇÑÀ¸·Î ¸í·ÉÀ» ³»¸± ¼ö ÀÖ½À´Ï´Ù.
½©ÄÚµå´Â ¸»±×´ë·Î ½©À» ½ÇÇà½ÃŰ´Â ±â°è¾î Äڵ屸¿ä

¿¹¸¦µé¾î Ãë¾àÇÑ ÇÁ·Î±×·¥ À̸§ÀÌ vul ÀÌ°í ·çÆ®ÀÇ setuid°¡ °É·ÁÀÖÀ¸¸ç(setuid¿¡ °üÇØ¼­´Â ftz trainer9¿´³ª 10¿¡ ³ª¿É´Ï´Ù)
¹öÆÛ°¡ 520¹ÙÀÌÆ®¶ó°í Ãĺ¼°Ô¿ä
±×·¯¸é ÇÁ·Î±×·¥ÀÌ ½ÇÇàµÇ´Â¼ø°£¿¡´Â ·çÆ®ÀÇ ±ÇÇÑÀÌ µÇ¹Ç·Î ÀÌ»óÅ¿¡¼­ ½©À» ½ÇÇà½Ã۰ԵǸé
·çÆ®ÀÇ ±ÇÇÑÀ» °®°Ô µË´Ï´Ù.

vul ÀÇ ¼Ò½º¸¦ ´ëÃæ ¸¸µé¾îº¼°Ô¿ä
#include <stdio.h>
int main(int argc, char **argv[]){
char buffer[500];
strcpy(buffer,argv[1]);
}
gcc 3.2.2¹öÁ¯(ftz¿¡ ±ò·ÁÀÖ¾î¿ä)À¸·Î ÄÄÆÄÀÏÇß°í ftz¿¡ ÀÖ´Â gdb·Î ¶â¾îºÃ½À´Ï´Ù
gdb·Î ±îº¸½Ã¸é ¹öÆÛÅ©±â°¡ 520ÀΰÍÀ» ¾Ë ¼ö ÀÖ½À´Ï´Ù.
¿©±â¿¡ sfp¸¦ ´õÇØ¼­ nop+½©Äڵ尡 µÇ¾ßÇÒ ¹ÙÀÌÆ®¼ö´Â
524¹ÙÀÌÆ® ÀÔ´Ï´Ù.
±ò²ûÇÏ°Ô ¸Â¾Æ ¶³¾î¶ß¸®±âÀ§ÇØ
./vul `perl -e 'print "\x90"x424,25¹ÙÀÌÆ®½©ÄÚµå,"\x90"x75,"¸®ÅϾîµå·¹½º(nopÁÖ¼Ò·Î ÇϽøéµÇ¿ë)"'`
³× ÀÌ·±½ÄÀ¸·Î ÀÌ·ç¾îÁý´Ï´Ù.

Á¦°¡ ¹æ±Ý gdb·Î ºÃÀ»¶§´Â ¸®ÅϾîµå·¹½º°¡ ¹öÆÛ ½ÃÀÛÁ¡ÀÌ 0xbffff940 À¸·Î ³ª¿Ô´Âµ¥ ¾ÈµÇ±æ·¡ 0xbffff840 À¸·Î Çß´õ´Ï µÇ´õ±º¿ä

´õ ÀÚ¼¼ÇÑ ³»¿ëÀº ´Þ°í³ª´ÔÀÌ ÀÛ¼ºÇÏ½Å ÇØÄ¿Áö¸Á»ýÀ»À§ÇÑ buffer overflow ±âÃÊ ¹®¼­¸¦ Àо½Ã±æ ¹Ù¶ø´Ï´Ù
http://wowhacker.org/board.php?bid=174&bs_type=&bs_str=&cate=0&pg=20&mode=filedown&puid=154748&uid=28
2011/08/24