Rünnakud online-kompileerimisse süsteemidesse pealkirjafailide manipuleerimise kaudu

Hanno Böck, projekti autor fuzzing-project.org, tähelepanu interaktiivsete kompilaatorite haavatavustele, mis võimaldavad välise C-koodi töötlemist. Kui juhuslik tee on määratud direktiivis „#include”, siis kompileerimisviga sisaldab faili sisu, mida ei õnnestunud kompileerida.

Näiteks, kui sisestada ühte online-teenustesse kood „#include ”, õnnestus välja tulla root kasutaja parooli hash failist /etc/shadow, mis näitab ka, et veebiteenus töötab root õigustega ja käivitab kompileerimisprotseduurid root kasutajana (ei saa välistada, et kompileerimine toimus isoleeritud konteineris, kuid käivitamine root õigustega konteineris on samuti probleem). Probleemne teenus, kus probleemi õnnestus paljundada, pole veel avalikustatud. Katsetused failide avamiseks pseudofailisüsteemis /proc ei andnud tulemusi, kuna GCC tajub neid kui tühje faile, kuid failide avamine /sys-st töötab.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster