[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02278] Re: [FYI]: 掲示板の情報など



しかP@ちょっとバイナリは試したくないな、です。

石附さんから/dev/.lib以下を送っていただきました。
中身のほとんどはダウンロード可能なところと同じですが、
違うスクリプトを実行しているようです。
肝心のスクリプトはrmされたのか、ありませんでした。
代わりになぜかnetstatがありました。タイムスタンプが
古いのは、元が古いのか、サイトにあったnetstatが古いのか。

ともかく、基本スタンスはbind(バイナリ)でexploit打って
シェルを奪取。その後、/et/passwdなりなんなりをメールで
送って、ワームキット(とでも呼びましょうか)をダウンロード、
解凍して実行するという事なんですが・・・

なぜにrootがとれるんだ、ってのが一番の疑問です。
つか、bind(named)って単一プログラムですよね。
・・・・でもport53を使えるから、rootなプロセスがあるはず?
そこをねらって、バキュン?

だれか、勇気を出して、bind実行してみませんか?(笑)

-- 
  ===============================
    鹿田 幸治       Koji.Shikata
     E-Mail:shikap@xxxxxxxxxxxx
              :shikap@xxxxxxxxxxxx
 snort1.7のパッチ公開中 http://www.yk.rim.or.jp/~shikap/patch/
  ===============================


------------------------------------------------------------------------
            ★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○