Attaque sur les systèmes de compilation en ligne par manipulation de fichiers d'en-tête

Hanno Böck, auteur du projet fuzzing-project.org, a souligné sur la vulnérabilité des interfaces de compilation interactive permettant le traitement de code externe en C. En indiquant un chemin arbitraire dans la directive « #include », l'erreur de compilation inclut le contenu du fichier qui n'a pas pu être compilé.

Par exemple, en insérant dans l'un des services en ligne le code « #include », on a pu obtenir le hachage du mot de passe de l'utilisateur root à partir du fichier /etc/shadow, ce qui indique également que le service web s'exécute avec les droits root et exécute des commandes de compilation sous l'utilisateur root (il n'est pas exclu qu'un conteneur isolé ait été utilisé pour la compilation, mais l'exécution avec des droits root dans le conteneur est également un problème). Le service problème, où le problème a pu être reproduit, n'est pas encore public. Les tentatives d'ouverture de fichiers dans le pseudo FS /proc n'ont pas abouti car GCC les considère comme des fichiers vides, mais l'ouverture de fichiers à partir de /sys fonctionne.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster