[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:02278] Re: [FYI]: 掲示板の情報など
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:02278] Re: [FYI]: 掲示板の情報など
- From: Koji Shikata <shikap@xxxxxxxxxxxx>
- Date: Thu, 29 Mar 2001 22:46:28 +0900
しかP@ちょっとバイナリは試したくないな、です。
石附さんから/dev/.lib以下を送っていただきました。
中身のほとんどはダウンロード可能なところと同じですが、
違うスクリプトを実行しているようです。
肝心のスクリプトはrmされたのか、ありませんでした。
代わりになぜかnetstatがありました。タイムスタンプが
古いのは、元が古いのか、サイトにあったnetstatが古いのか。
ともかく、基本スタンスはbind(バイナリ)でexploit打って
シェルを奪取。その後、/et/passwdなりなんなりをメールで
送って、ワームキット(とでも呼びましょうか)をダウンロード、
解凍して実行するという事なんですが・・・
なぜにrootがとれるんだ、ってのが一番の疑問です。
つか、bind(named)って単一プログラムですよね。
・・・・でもport53を使えるから、rootなプロセスがあるはず?
そこをねらって、バキュン?
だれか、勇気を出して、bind実行してみませんか?(笑)
--
===============================
鹿田 幸治 Koji.Shikata
E-Mail:shikap@xxxxxxxxxxxx
:shikap@xxxxxxxxxxxx
snort1.7のパッチ公開中 http://www.yk.rim.or.jp/~shikap/patch/
===============================
------------------------------------------------------------------------
★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○