¸®´ª½º

 3923, 194/197 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   wlgns5721
   setuid°ü·Ã Áú¹®ÀÔ´Ï´Ù

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_linux&no=4427 [º¹»ç]


Á¦°¡ ¿ìºÐÅõ¿¡¼­ °£´ÜÇÑ ¹éµµ¾î¸¦ ¸¸µå´Â ½Ç½ÀÀ» ÇÏ°í Àִµ¥¿ä.
root°èÁ¤À¸·Î ´ÙÀ½°ú °°Àº ÇÁ·Î±×·¥À» ®½À´Ï´Ù.
backdoor.cpp
int main() {
     setuid(0);
     system("/bin/sh");
}

±×´ÙÀ½ ÄÄÆÄÀÏ ÇÑ ÈÄ chmod 4755 backdoorÀ» ÇÏ¸é »ç¿ëÀÚ°¡ ÀÌ ÇÁ·Î±×·¥À» ½ÇÇàÇÒ °æ¿ì ·çÆ®±ÇÇÑÀ» ȹµæÇÏ°Ô µÈ´Ù....¶ó´Â°Çµ¥¿ä.

Á¦°¡ ±¸±Û¸µÇÑ ¹Ù·Î´Â, ÇÁ·Î±×·¥ ³»¿¡¼­ ¶Ç´Ù¸¥ ÇÁ·Î±×·¥À» ½ÇÇà½ÃÅ°¸é EUID°¡ ¾Æ´Ñ RUID±ÇÇÑÀ¸·Î ÇÁ·Î±×·¥ÀÌ ½ÇÇàÀÌ µÇ¹Ç·Î setuid()¸¦ ÇÏÁö¾ÊÀ¸¸é root°¡ ¾Æ´Ñ »ç¿ëÀÚ°èÁ¤ÀÇ ½©ÀÌ ¶á´Ù°í Çϴµ¥, ¸·»ó Äڵ忡¼­ setuid()¸¦ »©°í ÄÄÆÄÀÏÇؼ­ ½ÇÇàÇغ¸´Ï, ruid´Â È®½ÇÈ÷ »ç¿ëÀÚ°èÁ¤ÀÌÁö¸¸, euid°¡ root¿©¼­ cat /etc/shadowµîµî ´Ù ÇÒ¼öÀÖ´õ¶ó°í¿ä.

setuid()¸¦ ³Ö¾î¼­ ruid¸¦ root·Î º¯°æ½ÃÄѵµ, ¾îÂ÷ÇÇ ÇÁ·Î±×·¥ÀÌ Á¾·áµÇ¸é ´Ù½Ã »ç¿ëÀÚ°èÁ¤À¸·Î µ¹¾Æ°¡´Âµ¥ ±×·¯¸é setuid()¸¦ »ç¿ëÇÏ´Â Àǹ̰¡ ¹»±î¿ä...?


  Hit : 2400     Date : 2016/08/02 03:18



    
jaesungp8 ±ÇÇÑÀ» È®ÀÎÇÒ¶§ RUID¸¦ È®ÀÎÇÏ´Â °æ¿ì°¡ ÀÖ°í EUID¸¸À» È®ÀÎÇÏ´Â °æ¿ì°¡ ÀÖ½À´Ï´Ù. setuid°¡ ¾ø´Â°æ¿ì¿£ °ü¸®ÀÚ ¸í·É¾î´Â ¾ÈµÇ´Â°É È®ÀÎÇÒ¼öÀÖÀ»²¨¿¡¿ä Âü°íÇϼ¼¿ä 2016/08/03  
ohseoh31 setuid(0) ÀÌ·±½ÄÀ¸·Î »ç¿ëÇÏÁÒ? euid°¡ 0 À¸·Î ¼³Á¤ µÇ¾î ÀÖÀ»¶§ setuid(0)ÀÌ ¸ÔÈ÷´Â °ÅÀݾƿä?
º¸Åë ÀÌ°É ±âº»ÀûÀÎ ·ÎÄà ¹éµµ¾î¶ó°í Çϴµ¥¿ä. setuid ºñÆ®°¡ °É·ÁÀÖ´Â ÇÁ·Î±×·¥Àº ¾î¶°ÇÑ »ç¿ëÀÚ°¡ »ç¿ëÇصµ euid ±ÇÇÑÀ¸·Î ½ÇÇàÀÌ °¡´ÉÇÏ°Ô µË´Ï´Ù. ±×·¸´Ù¸é root±ÇÇÑÀ» °¡ÁöÁö ¾ÊÀº »ç¿ëÀÚ°¡ ÀÌÇÁ·Î±×·¥À» ½ÇÇุ ÇÏ´õ¶óµµ root ±ÇÇÑÀ» °¡Áö°Ô µÇ´Â °æ¿ìÀÔ´Ï´Ù.
µû¶ó¼­ ÀÌÇÁ·Î±×·¥ ½ÇÇà¿¡ Àǹ̴ ÀÏ¹Ý »ç¿ëÀÚ°¡ root±ÇÇÑÀ» ÇÁ·Î±×·¥ ½ÇÇൿ¾È »ç¿ë ÇÒ¼ö ÀÖ´Ù°¡ ¾Æ´Ò±î¿ä? ÇØÄ¿´Â root±ÇÇѸ¸ °¡Áö¸é ºñ¹Ð¹øÈ£ Á¤º¸¸¦ º¯°æ ¼öÁ¤ »èÁ¦ °¡´ÉÇϴϱñ¿ä?
2016/08/05  
63   Ä®¸® ¸®´ª½º 2.0 ¼³Ä¡ Áú¹®µå¸³´Ï´Ù.[1]     shdac
09/25 3072
62   ¸®´ª½º -bash: patch: command not found Áú¹®     poiu2069
10/26 3290
61   Ä®¸®¸®´ª½º ¼¼¼Ç¹®Á¦     rotmlzl
11/14 3412
60   ¸®´ª½º¿¡¼­ crontab ¸ÞÀϹ߼۽à ½©¿¡¼­ ¼³Á¤ÇÑ ±ÛÀÚ »öÀÌ Àû¿ëÀÌ ¾ÈµË´Ï´Ù     kml1130
11/25 3341
59   Ä®¸®¸®´ª½º ½ÇÇà ¿À·ù     hi4686
01/02 5060
58   usb ºÎÆà °ü·ÃÀÌ¿ä     pyg9128
01/19 2789
57   ¸®´ª½º6.2ÇѱÛ[1]     sungju7351
01/27 2346
56   CentOS 6.x PORT ¼û±â´Â ¹æ¹ý ¹®ÀÇ     skytsis777
02/01 2491
55   ¸®´ª¼ö¿¡¼­ ÀÎÅÍ³Ý È¯°æ ±¸ÃàÇϱâ[1]     parkchul
02/10 2929
54   fedora¶û ubuntu¶û C¾ð¾î º¯¼ö ÁÖ¼Ò°ª ¹Þ´Â°Ô ´Ù¸¥°¡¿ä?     yjy930728
04/14 2394
53   Centos7 Á¦·Îº¸µå ¼³Ä¡[1]     wnsdud5534
06/17 3143
  setuid°ü·Ã Áú¹®ÀÔ´Ï´Ù[2]     wlgns5721
08/02 2399
51   ¸®´ª½º ÀÔ¹®     kim2444
08/04 2335
50   ¾È³çÇϼ¼¿ä     ventura24615331
08/17 3217
49     [re] ¸®´ª½º¿¡ ´ëÇؼ­..     ventura24615331
08/17 1974
48   PS1 ȯ°æº¯¼ö Áú¹®µå¸³´Ï´Ù     shdac
08/23 2587
47   beef ÃÊÂ¥ Áú¹®     ss532100
11/01 2745
46   putty acess denied[5]     pjhan93
11/12 7694
45   ¸®´ª½º °í¼ö´Ôµé ¸®´ª½º¹®Á¦Á» Ç®¾îÁֽʼî!!!!!!![1]     ÀÔ¹®»ý
12/16 2760
44   putty Çѱ۱úÁü..¾î¶»°Ô ÇØ°áÇØ¿ä?[2]     rabbitlycat
12/19 3370
[1]..[191][192][193] 194 [195][196][197]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org