Есть любая очень дырявая программа без suid и sgid. То как можно ее проэксплоитить? Если в ядре этот процесс будет с UID,EUID != 0 Как же эти эксплойты запашут? Видно, что обычно шелкод выполняет setuid чтобы стать рутом, но почему setuid срабатывает??
Ответ на:
комментарий
от Murr
Ответ на:
комментарий
от Chumka
Ответ на:
комментарий
от mutable
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум в audit.log вдруг появились странные записи (2021)
- Форум Как написать setuid программу? (2014)
- Форум bug или не bug (2015)
- Форум Открыть порт в политиках Selinux (2013)
- Форум исключения для audit (2014)
- Форум минимальный su для Android (2016)
- Форум Возможно ли мониторить IPv6 коннекты с помощью auditd? (2021)
- Форум Auditd setuid/setgid (2013)
- Форум Странный выхлоп при консольном логине (2025)
- Форум Кто-то подменяет /usr/sbin/sshd. Помогите отыскать концы (2013)