Հարձակումը online-կոմպиляացիայի համակարգերի վրա գլխագրերի ֆայլերի մանիպուլյացիայի միջոցով

Հաննո Բյոք, նախագծի ստեղծող fuzzing-project.org, շեշտել է ա'ւզելիության վրա, որը վերաբերում է ինտերակտիվ կոմպիլացիայի ինվորմացիաների, որոնք թույլ են տալիս արտաքին Կ լեզվով գրանցման մշակումը: Երբ տեղադրվում է հարմար ճանապարհ «#include» հրամանով, կոմպիլացիայի սխալը ներառում է գետին վերադարձված ֆայլի բովանդակությունը, որը չէր կարող կոմպիլացվել:

Օրինակ, մի քանի օնլայն ծառայությունների մեջ օգտագործելով կոդ «#include <\/etc\/shadow>», հաջողվեց ստանալ root օգտվողի գաղտնաբառի ցանցային բանալին ֆայլից \/etc\/shadow, ինչը նույնպես ցույց է տալիս, որ վեբ ծառայությունը գործարկվում է root իրավունքներով և իրականացնում է կոմպիլացիայի հրամանները root օգտվողի անունով (չի բացառվում, որ կոմպիլացիայի ժամանակ օգտագործվել է իզոլացված կոնտեյներ, բայց root իրավունքներով կոնտեյնում գործարկումը նույնպես խնդիր է): Проблемային ծառայությունը, որի մեջ հաջողվեց վերարտադրել խնդիրը, մինչ այժմ հայտնի չէ: Փորձերը բացել ֆայլեր հիպսո ՖՍ \/proc-ում հաջողություն չունեցան, քանի որ GCC-ն այն ընկալում է որպես դատարկ ֆայլեր, բայց ֆայլերի բացումը \/sys-ից աշխատում է.

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster