Online kompilasiya sistemlərinə başlıq faylları ilə manipulyasiya etməklə hücum

Hanno Böck, proyekın müəllifi fuzzing-project.org, diqqətini cəlb etdi interaktiv tərtibat interfeyslərinin zərərli tərəflərinə, xarici C kodunu emal etməyə icazə verənlər. «#include» direktivində təsadüfi bir yol verildikdə, tərtib xətası, tərtib edilə bilməyən faylın məzmununu daxil edir.

Məsələn, onlayn xidmətlərdən birində kod «#include <\/etc\/shadow>» olaraq daxil edildikdə, nəticədə /etc/shadow faylından root istifadəçisinin parolunun hashini əldə etmək mümkün olub, bu da göstərir ki, veb xidməti root hüquqları ilə işləyir və root istifadəçisi altında tərtibat əmrləri icra edir (izolə olunmuş konteynerdə tərtib olunmuş ola bilər, lakin konteynerdə root hüquqları ilə icra edilməsi də bir problemdir). Problemi bərpa etmək mümkün olan xidmət hələ gizlidir. /proc təqlid fayl sistemində faylları açmağa cəhdlər uğursuz oldu, çünki GCC onları boş fayl kimi qəbul edir, lakin /sys-dən faylları açmaq işləyir.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster