[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02275] Re: [FYI]: 掲示板の情報など



しかP@結局ダウンロード(^^;;;、です。


やはりbindというプログラムがexploit打ってますね。
シェルコードが1つありました。
でも、それ以外にはなさそう。
だけど、これだけじゃroot取れないと思うんだけどなぁ。

on 01.3.29 8:15 PM, Keiji Watanabe at watanabe@xxxxxxxxxxxxxx wrote:
> でもbindをroot権限以外で動かしてたら、ほとんどのコマンドはエラーに
> なるはずですよねぇ...
そうなんですよね。しかもバイナリだしぃ、ぱっと見じゃわけわかんないし。

・・・gdbの世話になるしかないですねぇ。

残りのシェルスクリプトがターゲットのサーチなんかを
担当しているみたいですけれど。ワーム担当、って所ですね。
メインはbindであることは間違いなさそうなんですけど。

あ、食らったマシンのIPアドレスなんかはらいおんくんに
伝わると思います。パスワードファイルも。
そんなスクリプトがありました。これはたぶん動くじゃろ。


うちでもちっと見てみます。
では。

-- 
============================
  鹿田 幸治       Koji.Shikata
   E-Mail:koji.shikata@xxxxxxxxxxxx
            :shikap@xxxxxxxxxxxx
snortパッチ公開中:http://www.yk.rim.or.jp/‾shikap/patch/
============================



------------------------------------------------------------------------
            ★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○