[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02279] Re: [FYI]: 掲示板の情報など




 岡部と申します。

 On Thu, 29 Mar 2001 22:46:28 +0900,
 In <20010329224628.233d8847.shikap@xxxxxxxxxxxx>,
 Koji Shikata <shikap@xxxxxxxxxxxx> wrote
 "[connect24h:02278] Re: [FYI]: 掲示板の情報など";

>しかP@ちょっとバイナリは試したくないな、です。
>
>ともかく、基本スタンスはbind(バイナリ)でexploit打って
>シェルを奪取。その後、/et/passwdなりなんなりをメールで
>送って、ワームキット(とでも呼びましょうか)をダウンロード、
>解凍して実行するという事なんですが・・・

 INCIDENTS(@Securityfocus.com)の投稿(下記URL参照)から取得
 したモノを見ると、件のexploitコードは、シェル奪取後に実行
 するコマンドを指定できる(コマンドライン引数として渡せる)
 ようになっているようです。

 http://www.securityfocus.com/archive/75/171422

#シェル奪取後に実行するコマンド中に、Local Exploitを含ませ
#てroot奪取できるのかもしれないのかなぁ、と空想してみたり。

 んでは。(^^)/

----------------------------------------------
 Tadaaki Okabe | mailto:tarsan@xxxxxxxxxxxxxx

------------------------------------------------------------------------
            ★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○