RĂŒnnakud online-kompileerimisse sĂŒsteemidesse pealkirjafailide manipuleerimise kaudu

Hanno Böck, projekti autor fuzzing-project.org, tĂ€helepanu interaktiivsete kompilaatorite haavatavustele, mis vĂ”imaldavad vĂ€lise C-koodi töötlemist. Kui juhuslik tee on mÀÀratud direktiivis „#include”, siis kompileerimisviga sisaldab faili sisu, mida ei Ă”nnestunud kompileerida.

NĂ€iteks, kui sisestada ĂŒhte online-teenustesse kood „#include ”, Ă”nnestus vĂ€lja tulla root kasutaja parooli hash failist /etc/shadow, mis nĂ€itab ka, et veebiteenus töötab root Ă”igustega ja kĂ€ivitab kompileerimisprotseduurid root kasutajana (ei saa vĂ€listada, et kompileerimine toimus isoleeritud konteineris, kuid kĂ€ivitamine root Ă”igustega konteineris on samuti probleem). Probleemne teenus, kus probleemi Ă”nnestus paljundada, pole veel avalikustatud. Katsetused failide avamiseks pseudofailisĂŒsteemis /proc ei andnud tulemusi, kuna GCC tajub neid kui tĂŒhje faile, kuid failide avamine /sys-st töötab.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster