Страницы 1
Не уверен куда постить, потому повешу сюда. Над будет, передвинте
Случайно наткнулся на код удаленной атаки на Apache версий 2.2.0 - 2.2.11. И очень многие еще ими пользуются...
Описание баги такое:
Exploiting an off-by one bug in apr_uri_parse_hostinfo()
which leads to allocation of arbitrary ammount of memory,
put the shellcode then reliably jump in upon invocation
of the APR callback.
Т.е. суть в том(для тех, кто не понял), что в специально сформированный запрос вставляется не мение специально сгенерированный шелкод и таким образом на сервере открывается "черный вход" на порту 12345. Дальше на него можно подключится через NetCat или telnet и получить доступ к машине.
Обидно, что такой крупный Опен Сорс проект еще содержит в себе такие крупные дыры..
Вот, собственно, код(компилируется gcc на линуксе):
//судя по тому, как код никому не интересен, я его вырезаю :-P
Убедительная просьба, не использовать его во вред окружающим!
Редактировался Lord_Evil (02-11-10 14:01:56)
Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©
Неактивен
А в моей убунте уже 2.2.14
Добавлено спустя 01 мин 56 с:
off-by one bug
Такие баги довольно-таки сложно заметить даже в маленьких проектах, не говоря уже о больших. Хотя вроде бы простая очепятка в знаке (либо ещё какое недоумение).
Неактивен
Не удивлюсь, если закроют завтра, хотя на нормально настроенных веб-серверах все ненужные порты закрыты.
Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер
Неактивен
Не удивлюсь, если закроют завтра, хотя на нормально настроенных веб-серверах все ненужные порты закрыты.
Ты не понял. Запрос идет на 80й порт, и через дыру в памяти открывается уже другой порт для доступа.
Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©
Неактивен
Неактивен
Выступлю адвокатом дьявола. А что кто-то выставляет задинцу наружу без фаера??? Если на фаере закрыты все порты кроме 80 и 443, то пох какой порт открыт на Web-сервере, хоть все, толку все равно 0.
Чо, мало ламеров? лол Ты сам говорил, что все дыры на уровне головы пользователей.. так-что так.. Есть и такие, кому лень настраивать фаер.
В 12-й Федоре 2.2.15 хорошо пользовать лиценз - всегда свежий софт)
По-моему дыру до сих пор не закрыли..
d1337r, nixadmin, мужики, попрошу не офтопить и вообще не реагировать на этого кретина Armanx64.
Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©
Неактивен
Почистил. Виндовз VS Линукс халивор в другую тему, тут про Апачь, ес чо.
Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©
Неактивен
Gentoo, сбрось исходник в личку. спс
Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории
Неактивен
Gentoo, разработчикам Apache посигналили?
/mnt/disk_c/Documents and Settings/ruslan/??? ?????????/????.txt
Неактивен
Руслан Некарманов, думаю, что они уже в курсе. Этот сплоит хорошо гуглиться в разных местах, а в Апач не лохи сидят
Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©
Неактивен
Страницы 1