Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#51 Le 08/11/2009, à 01:18

bishop

Re : Faille locale : passez en root comme rien !

sebastien_frade écrit :
@ bishop : désinstaller WINE n'est pas une solution envisageable. Si les gens l'ont installé c'est qu'ils en ont besoin. Toutefois, c'est toujours bon à savoir que cela s'arrange aussi avec la suppression de WINE.

Mon install de Karmic est récente et je n'avais d'applications nécessitant Wine installées.


La plus grande surprise que puisse faire un con c'est de faire une pause.

Hors ligne

#52 Le 08/11/2009, à 01:21

wido

Re : Faille locale : passez en root comme rien !

sylvainsjc a écrit :

Il y a beaucoup de paranoïaques ici non ? big_smile

Buena notte a tutti

Je sens qu'il va y avoir pas mal de pages pour ce sujet lol

Hors ligne

#53 Le 08/11/2009, à 02:12

compte supprimé

Re : Faille locale : passez en root comme rien !

Abonnement, je lirai demain.

#54 Le 08/11/2009, à 11:19

MoNsTeR

Re : Faille locale : passez en root comme rien !

Je suis sous 9.10, résultat égal à 0, et l'exploit ne fonctionne pas smile


OS : Ubuntu 9.10 | PROC : Intel Core 2 Duo E6750 | CG : Nvidia 8800 GT | CM : Gigabyte EP45DS3LR

T'chat & Rencontre en Europe

Hors ligne

#55 Le 08/11/2009, à 11:38

Bigcake

Re : Faille locale : passez en root comme rien !

rastatux a écrit :

sudo gedit /etc/sysctl.d/mmap_min_addr.conf

/etc/sysctl.d/mmap_min_addr.conf a écrit :

vm.mmap_min_addr=65536

le problème avec cette solution, c'est que wine a aussi un fichier dans ce répertoire et qu'il mets le mmap_min_addr à 0

cat /etc/sysctl.d/wine.sysctl.conf 
# Wine needs to access the bottom 64k of memory in order to launch
# 16 bit programs.
vm.mmap_min_addr = 0

Donc vaut mieux éditer /etc/sysctl.d/wine.sysctl.conf qu'en créer un nouveau.

@MoNsTeR: apparemment la faille ne marche pas avec les multi-cores

Dernière modification par Bigcake (Le 08/11/2009, à 11:40)


"Les gens" ne sont pas cons, ils ont été habitués à la facilité et à la désinformation. Le meilleur moyen de ne pas les aider, c'est de se moquer. Le meilleur moyen de les aider, c'est de les informer, encore et encore. La réflexion viendra. N'oubliez pas que vous aussi, vous êtes le con d'un autre.
Smartphone+GNU/Linux=Librem5

Hors ligne

#56 Le 08/11/2009, à 12:39

Dft-Pnk

Re : Faille locale : passez en root comme rien !

Bigcake a écrit :

@MoNsTeR: apparemment la faille ne marche pas avec les multi-cores

J'ai un multi-core et la faille marche chez moi ...
Par contre c'est pas une version 64 bits.


Q('.'Q) Wanna Fight ?

Hors ligne

#57 Le 08/11/2009, à 13:58

Bigcake

Re : Faille locale : passez en root comme rien !

Dft-Pnk a écrit :

J'ai un multi-core et la faille marche chez moi ...

Merci pour l'infirmation smile

J'ai fait un tit tour dans le code voir comment sa marche, si vous n'exécutez pas le binaire avec le nom "gayros", sa ne marchera pas. Donc attention ceux qui ont mmap_min_addr à 0 et qui ont lancé l'exploit avec un autre nom.


"Les gens" ne sont pas cons, ils ont été habitués à la facilité et à la désinformation. Le meilleur moyen de ne pas les aider, c'est de se moquer. Le meilleur moyen de les aider, c'est de les informer, encore et encore. La réflexion viendra. N'oubliez pas que vous aussi, vous êtes le con d'un autre.
Smartphone+GNU/Linux=Librem5

Hors ligne

#58 Le 08/11/2009, à 14:39

rastatux

Re : Faille locale : passez en root comme rien !

Bigcake a écrit :
rastatux a écrit :

sudo gedit /etc/sysctl.d/mmap_min_addr.conf

/etc/sysctl.d/mmap_min_addr.conf a écrit :

vm.mmap_min_addr=65536

le problème avec cette solution, c'est que wine a aussi un fichier dans ce répertoire et qu'il mets le mmap_min_addr à 0

cat /etc/sysctl.d/wine.sysctl.conf 
# Wine needs to access the bottom 64k of memory in order to launch
# 16 bit programs.
vm.mmap_min_addr = 0

Donc vaut mieux éditer /etc/sysctl.d/wine.sysctl.conf qu'en créer un nouveau.

C'est juste. J'ai pas assez réfléchi ! J'avais les cerveau surement embrumé tongue


DoudouLinux est un système conçu pour les enfants afin de leur rendre l'utilisation de l'ordinateur la plus simple et la plus agréable possible. Muni d'un filtrage de contenu, il évite aussi que les enfants n'atterrissent sur des sites web peu recommandables par mégarde.

Hors ligne

#59 Le 08/11/2009, à 14:43

Askelon

Re : Faille locale : passez en root comme rien !

sylvainsjc a écrit :

Il y a beaucoup de paranoïaques ici non ? big_smile

Buena notte a tutti

Sans aller jusqu'à parler de paranoïa, quand comme moi on a un pc sous Ubuntu qui est allumé en permanence (un reboot toutes les 3 semaines en général, plus souvent si maj), des serveurs actif (FTP, Apache, SSH, mail), on fait un peu plus gaffe.

Tu serais surpris du nombre de débiles qui essaient de forcer mon SSH wink (bon, avec un mot de passe de 16 caractères et un ban d'ip de 24h tous les 2 échecs, j'les attends les mecs... mais on ne sait jamais)

Hors ligne

#60 Le 08/11/2009, à 14:46

HymnToLife

Re : Faille locale : passez en root comme rien !

Askelon a écrit :

Tu serais surpris du nombre de débiles qui essaient de forcer mon SSH wink

Aucune raison d'être surpris. C'est pour tout le monde pareil. wink


- Rodrigue, as-tu du cœur ?
- Non, mais j'ai du pique !

Hors ligne

#61 Le 08/11/2009, à 14:47

sylvainsjc

Re : Faille locale : passez en root comme rien !

Dans ce cas précis c'est compréhensible mais je pensais plutôt à la majorité des autres utilisateurs (comme moi) qui se servent d'Ubuntu pour leur besoins perso (internet, bureautique, jeux, albums photos et musique)


ROSA Desktop Fresh KDE 4.13.3
Mon blog sur Linux : http://linuxadvantage.blogspot.com/

Hors ligne

#62 Le 08/11/2009, à 14:49

HymnToLife

Re : Faille locale : passez en root comme rien !

sylvainsjc a écrit :

Dans ce cas précis c'est compréhensible mais je pensais plutôt à la majorité des autres utilisateurs (comme moi) qui se servent d'Ubuntu pour leur besoins perso (internet, bureautique, jeux, albums photos et musique)

Suffit d'un mec qui ait une dent contre toi et qui soit un peu malin, et ça peut faire mal aussi.


- Rodrigue, as-tu du cœur ?
- Non, mais j'ai du pique !

Hors ligne

#63 Le 08/11/2009, à 15:59

sylvainsjc

Re : Faille locale : passez en root comme rien !

Of course...

Disons que le genre de parades mentionnées ici n'est pas à la portée de tout le monde...

Pour ma part sans aller jusque là, il faudrait que le mec ait une très grosse dent contre moi et soit vraiment super malin pour passer un routeur freebox et trouver un port ouvert sur mon PC sur lequel Karmic est installé "de base" (c'est à dire sans les ports ssh et ftp ouverts)

De plus le bureau à distance est désactivé big_smile


ROSA Desktop Fresh KDE 4.13.3
Mon blog sur Linux : http://linuxadvantage.blogspot.com/

Hors ligne

#64 Le 08/11/2009, à 18:42

kAzz

Re : Faille locale : passez en root comme rien !

J'ai un Athlon X2, et l'exploit ne marchait pas avec karmic 64 bits. Je l'ai installé en 32 bits sur une autre partition (flash marche beaucoup mieux !), et là... ça marche yikes

kazz@pckazz:~$ cat /proc/sys/vm/mmap_min_addr
0
kazz@pckazz:~$ gcc -o gayros local-root-exploit-gayros.c 
kazz@pckazz:~$ ./gayros 
We got NULL page babe!
Using kernel version 2.6.31-14-generic-pae.
Found version 3 structure, doing our tricks in memory...
Go go go boy!
.We've got bush!
# id
uid=0(root) gid=0(root) groupes=4(adm),20(dialout),24(cdrom),46(plugdev),104(lpadmin),115(admin),120(sambashare),1000(kazz)
# uname -a
Linux pckazz 2.6.31-14-generic-pae #48-Ubuntu SMP Fri Oct 16 15:22:42 UTC 2009 i686 GNU/Linux

Donc à priori le fait qu'il ne marche pas sur certaines configs est davantage lié au 64 bits qu'au double-coeur ou au noyau SMP... roll


1 + 1 = 3

Hors ligne

#65 Le 08/11/2009, à 19:50

Link31

Re : Faille locale : passez en root comme rien !

HymnToLife a écrit :
Askelon a écrit :

Tu serais surpris du nombre de débiles qui essaient de forcer mon SSH wink

Aucune raison d'être surpris. C'est pour tout le monde pareil. wink

Les miens sont encore plus débiles que la normale, ils recommencent à bruteforcer après s'être faits kicker une heure au bout de trois essais, même si la connexion par mot de passe est de toute façon désactivée wink

Hors ligne

#66 Le 08/11/2009, à 20:35

compte supprimé

Re : Faille locale : passez en root comme rien !

Link31 a écrit :
HymnToLife a écrit :
Askelon a écrit :

Tu serais surpris du nombre de débiles qui essaient de forcer mon SSH wink

Aucune raison d'être surpris. C'est pour tout le monde pareil. wink

Les miens sont encore plus débiles que la normale, ils recommencent à bruteforcer après s'être faits kicker une heure au bout de trois essais, même si la connexion par mot de passe est de toute façon désactivée wink

Des comme ça j'en ai en moyenne 1 par jour...

Sinon sur mon laptop sous Hardy et Wine installé
cat /proc/sys/vm/mmap_min_addr renvoie 65536 smile
Mais sur mon serveur sous Debian Lenny sans Wine
cat /proc/sys/vm/mmap_min_addr renvoie 0 sad

Dernière modification par hopimet (Le 08/11/2009, à 20:39)

#67 Le 08/11/2009, à 23:26

djiock

Re : Faille locale : passez en root comme rien !

Et le nouveau noyau 15 ne change rien sad


La route est longue mais la voie est libre.
bloug

Hors ligne

#68 Le 09/11/2009, à 00:34

bloublou

Re : Faille locale : passez en root comme rien !

Ne marche pas chez moi (fedora 12, 64bits, j'ai pas Wine ni de dual core).

Hors ligne

#69 Le 09/11/2009, à 04:09

Prosis

Re : Faille locale : passez en root comme rien !

Excusez mon ignorance mais, comment est-ce un problème s'il faut compiler l'exploit?  Comment est-ce que quelqu'un peut entrer sur notre PC, télécharger un exploit et le compiler?

Hors ligne

#70 Le 09/11/2009, à 09:22

Patrik

Re : Faille locale : passez en root comme rien !

Ça n'a rien à voir, car il peut le compiler sur son propre PC. Ça fonctionnera tout aussi bien....

Hors ligne

#71 Le 09/11/2009, à 10:43

Bigcake

Re : Faille locale : passez en root comme rien !

@Prosis : Le truc que tu télécharge est un code de démonstration, il est la pour dire "regardez, la faille existe, sans droit root, je peut devenir root".
Le fait qu'on compile nous même le code permet aussi devoir ce qu'on compile smile

Maintenant, imaginons que tu télécharge un petit prog sympa sur internet et que ce prog utilise la faille...., t'a pas eu besoin de compiler, et le prog en question peut faire tous ce qu'il veut sur ton PC, comme windows, ouvrir tous tes ports au démarrage, transformer ton pc en zombie/botnet, faire un joli rm bien placé, bref, il a tous les droits de te faire toute les saloperies, sans que tu puisse t'en rendre compte.

Après imaginons que ton linux se trouve dans une entrprise ciblé par un hacker "black hat", en imaginant qu'il ait réussi a se connecter sur le linux avec une faille OpenSSH, il pourra DL son propre prog sur la machine, puis passer root.

Dernière modification par Bigcake (Le 09/11/2009, à 10:48)


"Les gens" ne sont pas cons, ils ont été habitués à la facilité et à la désinformation. Le meilleur moyen de ne pas les aider, c'est de se moquer. Le meilleur moyen de les aider, c'est de les informer, encore et encore. La réflexion viendra. N'oubliez pas que vous aussi, vous êtes le con d'un autre.
Smartphone+GNU/Linux=Librem5

Hors ligne

#72 Le 09/11/2009, à 10:48

sylvainsjc

Re : Faille locale : passez en root comme rien !

Maintenant, imaginons que tu télécharge un petit prog sympa sur internet et que ce prog utilise la faille...., t'a pas eu besoin de compiler, et le prog en question peut faire tous ce qu'il veut sur ton PC, comme windows, ouvrir tous tes ports au démarrage, transformer ton pc en zombie/botnet, faire un joli rm bien placé, bref, il a tous les droits de te faire toute les saloperies, sans que tu puisse t'en rendre compte.

Euhhh je pense qu'il n'y a pas besoin de faille de sécurité dans ce cas.

Quand tu installes un programme, tu lui ouvres les droits root donc si ce programme est un "ver" il n'aura pas besoin de la faille puisque tu lui auras ouvert la porte de ton système.

==> Toujours faire attention à ce qu'on installe, c'est tout


ROSA Desktop Fresh KDE 4.13.3
Mon blog sur Linux : http://linuxadvantage.blogspot.com/

Hors ligne

#73 Le 09/11/2009, à 11:09

Bigcake

Re : Faille locale : passez en root comme rien !

sylvainsjc a écrit :

Quand tu installes un programme, tu lui ouvres les droits root

On doit avoir les même methodes d'installations, ni les même methode de lancement big_smile

Quand tu installe un .deb c'est ton installeur de .deb qui va gagner les droits root..

Après, si tu install tous tes prog a base de "sudo make install", linux pourra être sans aucune faille, le problème viens de ce qu'il y a entre le clavier et la chaise big_smile

Dernière modification par Bigcake (Le 09/11/2009, à 11:14)


"Les gens" ne sont pas cons, ils ont été habitués à la facilité et à la désinformation. Le meilleur moyen de ne pas les aider, c'est de se moquer. Le meilleur moyen de les aider, c'est de les informer, encore et encore. La réflexion viendra. N'oubliez pas que vous aussi, vous êtes le con d'un autre.
Smartphone+GNU/Linux=Librem5

Hors ligne

#74 Le 09/11/2009, à 11:16

sylvainsjc

Re : Faille locale : passez en root comme rien !

big_smile

Je re-précise : Quand tu installes un programme, le password administrateur est demandé (donc les droits root sont ouverts)

Si ce programme contient du code malveillant, qu'est ce qui lui empêche à ce moment là de s'octroyer des droits pour faire n'importe quoi à ton insu par la suite ?

Dernière modification par sylvainsjc (Le 09/11/2009, à 11:16)


ROSA Desktop Fresh KDE 4.13.3
Mon blog sur Linux : http://linuxadvantage.blogspot.com/

Hors ligne

#75 Le 09/11/2009, à 11:22

sylvainsjc

Re : Faille locale : passez en root comme rien !

un exemple ici


ROSA Desktop Fresh KDE 4.13.3
Mon blog sur Linux : http://linuxadvantage.blogspot.com/

Hors ligne