[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:02275] Re: [FYI]: 掲示板の情報など
- To: <connect24h@xxxxxxxxxxxxxxxxxxxx>
- Subject: [connect24h:02275] Re: [FYI]: 掲示板の情報など
- From: Shikata Koji <koji.shikata@xxxxxxxxxxxx>
- Date: Thu, 29 Mar 2001 21:02:30 +0900
しかP@結局ダウンロード(^^;;;、です。
やはりbindというプログラムがexploit打ってますね。
シェルコードが1つありました。
でも、それ以外にはなさそう。
だけど、これだけじゃroot取れないと思うんだけどなぁ。
on 01.3.29 8:15 PM, Keiji Watanabe at watanabe@xxxxxxxxxxxxxx wrote:
> でもbindをroot権限以外で動かしてたら、ほとんどのコマンドはエラーに
> なるはずですよねぇ...
そうなんですよね。しかもバイナリだしぃ、ぱっと見じゃわけわかんないし。
・・・gdbの世話になるしかないですねぇ。
残りのシェルスクリプトがターゲットのサーチなんかを
担当しているみたいですけれど。ワーム担当、って所ですね。
メインはbindであることは間違いなさそうなんですけど。
あ、食らったマシンのIPアドレスなんかはらいおんくんに
伝わると思います。パスワードファイルも。
そんなスクリプトがありました。これはたぶん動くじゃろ。
うちでもちっと見てみます。
では。
--
============================
鹿田 幸治 Koji.Shikata
E-Mail:koji.shikata@xxxxxxxxxxxx
:shikap@xxxxxxxxxxxx
snortパッチ公開中:http://www.yk.rim.or.jp/‾shikap/patch/
============================
------------------------------------------------------------------------
★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○