¸®´ª½º

 3923, 3/197 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   wlgns5721
   setuid°ü·Ã Áú¹®ÀÔ´Ï´Ù

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_linux&no=4427 [º¹»ç]


Á¦°¡ ¿ìºÐÅõ¿¡¼­ °£´ÜÇÑ ¹éµµ¾î¸¦ ¸¸µå´Â ½Ç½ÀÀ» ÇÏ°í Àִµ¥¿ä.
root°èÁ¤À¸·Î ´ÙÀ½°ú °°Àº ÇÁ·Î±×·¥À» ®½À´Ï´Ù.
backdoor.cpp
int main() {
     setuid(0);
     system("/bin/sh");
}

±×´ÙÀ½ ÄÄÆÄÀÏ ÇÑ ÈÄ chmod 4755 backdoorÀ» ÇÏ¸é »ç¿ëÀÚ°¡ ÀÌ ÇÁ·Î±×·¥À» ½ÇÇàÇÒ °æ¿ì ·çÆ®±ÇÇÑÀ» ȹµæÇÏ°Ô µÈ´Ù....¶ó´Â°Çµ¥¿ä.

Á¦°¡ ±¸±Û¸µÇÑ ¹Ù·Î´Â, ÇÁ·Î±×·¥ ³»¿¡¼­ ¶Ç´Ù¸¥ ÇÁ·Î±×·¥À» ½ÇÇà½ÃÅ°¸é EUID°¡ ¾Æ´Ñ RUID±ÇÇÑÀ¸·Î ÇÁ·Î±×·¥ÀÌ ½ÇÇàÀÌ µÇ¹Ç·Î setuid()¸¦ ÇÏÁö¾ÊÀ¸¸é root°¡ ¾Æ´Ñ »ç¿ëÀÚ°èÁ¤ÀÇ ½©ÀÌ ¶á´Ù°í Çϴµ¥, ¸·»ó Äڵ忡¼­ setuid()¸¦ »©°í ÄÄÆÄÀÏÇؼ­ ½ÇÇàÇغ¸´Ï, ruid´Â È®½ÇÈ÷ »ç¿ëÀÚ°èÁ¤ÀÌÁö¸¸, euid°¡ root¿©¼­ cat /etc/shadowµîµî ´Ù ÇÒ¼öÀÖ´õ¶ó°í¿ä.

setuid()¸¦ ³Ö¾î¼­ ruid¸¦ root·Î º¯°æ½ÃÄѵµ, ¾îÂ÷ÇÇ ÇÁ·Î±×·¥ÀÌ Á¾·áµÇ¸é ´Ù½Ã »ç¿ëÀÚ°èÁ¤À¸·Î µ¹¾Æ°¡´Âµ¥ ±×·¯¸é setuid()¸¦ »ç¿ëÇÏ´Â Àǹ̰¡ ¹»±î¿ä...?


  Hit : 2351     Date : 2016/08/02 03:18



    
jaesungp8 ±ÇÇÑÀ» È®ÀÎÇÒ¶§ RUID¸¦ È®ÀÎÇÏ´Â °æ¿ì°¡ ÀÖ°í EUID¸¸À» È®ÀÎÇÏ´Â °æ¿ì°¡ ÀÖ½À´Ï´Ù. setuid°¡ ¾ø´Â°æ¿ì¿£ °ü¸®ÀÚ ¸í·É¾î´Â ¾ÈµÇ´Â°É È®ÀÎÇÒ¼öÀÖÀ»²¨¿¡¿ä Âü°íÇϼ¼¿ä 2016/08/03  
ohseoh31 setuid(0) ÀÌ·±½ÄÀ¸·Î »ç¿ëÇÏÁÒ? euid°¡ 0 À¸·Î ¼³Á¤ µÇ¾î ÀÖÀ»¶§ setuid(0)ÀÌ ¸ÔÈ÷´Â °ÅÀݾƿä?
º¸Åë ÀÌ°É ±âº»ÀûÀÎ ·ÎÄà ¹éµµ¾î¶ó°í Çϴµ¥¿ä. setuid ºñÆ®°¡ °É·ÁÀÖ´Â ÇÁ·Î±×·¥Àº ¾î¶°ÇÑ »ç¿ëÀÚ°¡ »ç¿ëÇصµ euid ±ÇÇÑÀ¸·Î ½ÇÇàÀÌ °¡´ÉÇÏ°Ô µË´Ï´Ù. ±×·¸´Ù¸é root±ÇÇÑÀ» °¡ÁöÁö ¾ÊÀº »ç¿ëÀÚ°¡ ÀÌÇÁ·Î±×·¥À» ½ÇÇุ ÇÏ´õ¶óµµ root ±ÇÇÑÀ» °¡Áö°Ô µÇ´Â °æ¿ìÀÔ´Ï´Ù.
µû¶ó¼­ ÀÌÇÁ·Î±×·¥ ½ÇÇà¿¡ Àǹ̴ ÀÏ¹Ý »ç¿ëÀÚ°¡ root±ÇÇÑÀ» ÇÁ·Î±×·¥ ½ÇÇൿ¾È »ç¿ë ÇÒ¼ö ÀÖ´Ù°¡ ¾Æ´Ò±î¿ä? ÇØÄ¿´Â root±ÇÇѸ¸ °¡Áö¸é ºñ¹Ð¹øÈ£ Á¤º¸¸¦ º¯°æ ¼öÁ¤ »èÁ¦ °¡´ÉÇϴϱñ¿ä?
2016/08/05  
3883     [re] Mac OS X F.T.Z °ü·Ã     willwayy
02/15 1642
3882   ¿ìºÐÅõ ftz µµ¿ò ºÎŹµå¸³´Ï´Ù.[1]     javatutorials
01/19 2615
3881   Æäµµ¶ó25 system-confi ¸í·É¾î     tkdansg
01/13 2859
3880   putty Çѱ۱úÁü..¾î¶»°Ô ÇØ°áÇØ¿ä?[2]     rabbitlycat
12/19 3320
3879   ¸®´ª½º °í¼ö´Ôµé ¸®´ª½º¹®Á¦Á» Ç®¾îÁֽʼî!!!!!!![1]     ÀÔ¹®»ý
12/16 2681
3878   putty acess denied[5]     pjhan93
11/12 7614
3877   beef ÃÊÂ¥ Áú¹®     ss532100
11/01 2669
3876   PS1 ȯ°æº¯¼ö Áú¹®µå¸³´Ï´Ù     shdac
08/23 2551
3875   ¾È³çÇϼ¼¿ä     ventura24615331
08/17 3141
3874     [re] ¸®´ª½º¿¡ ´ëÇؼ­..     ventura24615331
08/17 1944
3873   ¸®´ª½º ÀÔ¹®     kim2444
08/04 2299
  setuid°ü·Ã Áú¹®ÀÔ´Ï´Ù[2]     wlgns5721
08/02 2350
3871   Centos7 Á¦·Îº¸µå ¼³Ä¡[1]     wnsdud5534
06/17 3097
3870   fedora¶û ubuntu¶û C¾ð¾î º¯¼ö ÁÖ¼Ò°ª ¹Þ´Â°Ô ´Ù¸¥°¡¿ä?     yjy930728
04/14 2334
3869   ¸®´ª¼ö¿¡¼­ ÀÎÅÍ³Ý È¯°æ ±¸ÃàÇϱâ[1]     parkchul
02/10 2868
3868   CentOS 6.x PORT ¼û±â´Â ¹æ¹ý ¹®ÀÇ     skytsis777
02/01 2423
3867   ¸®´ª½º6.2ÇѱÛ[1]     sungju7351
01/27 2296
3866   usb ºÎÆà °ü·ÃÀÌ¿ä     pyg9128
01/19 2716
3865   Ä®¸®¸®´ª½º ½ÇÇà ¿À·ù     hi4686
01/02 5015
3864   ¸®´ª½º¿¡¼­ crontab ¸ÞÀϹ߼۽à ½©¿¡¼­ ¼³Á¤ÇÑ ±ÛÀÚ »öÀÌ Àû¿ëÀÌ ¾ÈµË´Ï´Ù     kml1130
11/25 3279
[1][2] 3 [4][5][6][7][8][9][10]..[197]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org