C

cxs00

Usuario (Chile)

Primer post: 25 ene 2012Último post: 25 ene 2012
1
Posts
54
Puntos totales
193
Comentarios
M
Mempodipper exploit Linux kernel >=2.6.39
LinuxporAnónimo1/25/2012

Disclamer: Este post es con meros propósitos educativos y para alertarlos acerca de esta vulnerabilidad, no para que anden haciendo weas. Hoy en la mañana un compañero de la U me pregunto si me avía enterado del exploit para escalar privilegios en los kernels >=2.6.39, me dijo se lama "Mempodipper", lo busque, lo compile, lo hice andar y oh... sorpresa era root sin la pass D:! Este exploit permite escalar privilegios y afecta a los Linux kernels >=2.6.39 .En sí, el exploit aprovecha una interface /proc/pid/mem "setuidada" ,donde la apertura no se revisan permisos pero si en la escritura. Donde aprovecha una función que parece no validar bien los permisos. El exploit es datado el 21 de Enero de 2012 por zx2c4. El error esta corregido al parecer, asi que atentos a cualquier update relativa al kernel si usan uno de los posibles afectados. Código para comprobar la vulnerabilidad: https://bugzilla.redhat.com/attachment.cgi?id=556461 Código del exploit: http://www.exploit-db.com/exploits/18411/ Video del autor: link: http://www.youtube.com/watch?v=yLu4q4gMCCA

54
0
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.