Rünnakud online-kompileerimissüsteemide vastu läbi pealkirjade muutmise

Hanno Böck, projekti autor fuzzing-project.org, tõi esile interaktiivsete kompilaatori liideste haavatavus, mis võimaldavad välise C koodi töötlemist. Juhul, kui määratakse juhuslik tee direktiivis "#include", kompileerimise viga sisaldab faili sisu, mida ei õnnestunud kompileerida.

Näiteks, kui sisestada ühes online-teenustes koodi "#include ", oli võimalik saada root kasutaja parooli hash failist /etc/shadow, mis tõendab ka, et veebiteenus töötab root õigustega ja käivitab kompileerimis käsud root kasutajana (pole välistatud, et kompileerimise ajal kasutati isoleeritud konteinerit, kuid root õigustega konteineri käitamine on samuti probleem). Probleemne teenus, mille puhul õnnestus probleem taastada, ei ole praegu avalikustatud. Failide avamine pseudo FS /proc-is ei olnud edukas, kuna GCC tõlgendab neid kui tühje faile, kuid failide avamine /sys-ist töötab.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster