[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:02279] Re: [FYI]: 掲示板の情報など
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:02279] Re: [FYI]: 掲示板の情報など
- From: Tadaaki Okabe <tarsan@xxxxxxxxxxxxxx>
- Date: Thu, 29 Mar 2001 23:40:19 +0900
岡部と申します。
On Thu, 29 Mar 2001 22:46:28 +0900,
In <20010329224628.233d8847.shikap@xxxxxxxxxxxx>,
Koji Shikata <shikap@xxxxxxxxxxxx> wrote
"[connect24h:02278] Re: [FYI]: 掲示板の情報など";
>しかP@ちょっとバイナリは試したくないな、です。
>
>ともかく、基本スタンスはbind(バイナリ)でexploit打って
>シェルを奪取。その後、/et/passwdなりなんなりをメールで
>送って、ワームキット(とでも呼びましょうか)をダウンロード、
>解凍して実行するという事なんですが・・・
INCIDENTS(@Securityfocus.com)の投稿(下記URL参照)から取得
したモノを見ると、件のexploitコードは、シェル奪取後に実行
するコマンドを指定できる(コマンドライン引数として渡せる)
ようになっているようです。
http://www.securityfocus.com/archive/75/171422
#シェル奪取後に実行するコマンド中に、Local Exploitを含ませ
#てroot奪取できるのかもしれないのかなぁ、と空想してみたり。
んでは。(^^)/
----------------------------------------------
Tadaaki Okabe | mailto:tarsan@xxxxxxxxxxxxxx
------------------------------------------------------------------------
★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○