Серьезная уязвимость Apache 2.2.0 - 2.2.11 (Страница 1) / Курилка / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#1 27-10-10 22:01:14

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт

Серьезная уязвимость Apache 2.2.0 - 2.2.11

Не уверен куда постить, потому повешу сюда. Над будет, передвинте

Случайно наткнулся на код удаленной атаки на Apache версий 2.2.0 - 2.2.11. И очень многие еще ими пользуются...
Описание баги такое:
Exploiting an off-by one bug in apr_uri_parse_hostinfo()
which leads to allocation of arbitrary ammount of memory,
put the shellcode then reliably jump in upon invocation
of the APR callback.

Т.е. суть в том(для тех, кто не понял), что в специально сформированный запрос вставляется не мение специально сгенерированный шелкод и таким образом на сервере открывается "черный вход" на порту 12345. Дальше на него можно подключится через NetCat или telnet и получить доступ к машине.
Обидно, что такой крупный Опен Сорс проект еще содержит в себе такие крупные дыры..

Вот, собственно, код(компилируется gcc на линуксе):

//судя по тому, как код никому не интересен, я его вырезаю :-P

Убедительная просьба, не использовать его во вред окружающим! smile

Редактировался Lord_Evil (02-11-10 14:01:56)


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#2 27-10-10 22:14:48

usr_share
Участник
Зарегистрирован: 13-03-10
Сообщений: 1,470

Re: Серьезная уязвимость Apache 2.2.0 - 2.2.11

А в моей убунте уже 2.2.14 smile

Добавлено спустя 01 мин 56 с:

Gentoo пишет:

off-by one bug

Такие баги довольно-таки сложно заметить даже в маленьких проектах, не говоря уже о больших. Хотя вроде бы простая очепятка в знаке (либо ещё какое недоумение).

Неактивен

#3 27-10-10 23:18:17

Гареев Станислав
Вижуалкибергоп
Из Пятигорск
Зарегистрирован: 24-07-10
Сообщений: 3,103
Сайт

Re: Серьезная уязвимость Apache 2.2.0 - 2.2.11

Не удивлюсь, если закроют завтра, хотя на нормально настроенных веб-серверах все ненужные порты закрыты.


Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер

Неактивен

#4 27-10-10 23:27:11

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт

Re: Серьезная уязвимость Apache 2.2.0 - 2.2.11

Гареев Станислав пишет:

Не удивлюсь, если закроют завтра, хотя на нормально настроенных веб-серверах все ненужные порты закрыты.

Ты не понял. Запрос идет на 80й порт, и через дыру в памяти открывается уже другой порт для доступа.


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#5 28-10-10 07:10:45

nixadmin
Уклонист :)
Зарегистрирован: 01-06-10
Сообщений: 676

Re: Серьезная уязвимость Apache 2.2.0 - 2.2.11

В 12-й Федоре 2.2.15 smile хорошо пользовать лиценз - всегда свежий софт)


Луноход

Неактивен

#6 01-11-10 15:20:44

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт

Re: Серьезная уязвимость Apache 2.2.0 - 2.2.11

pavel2403 пишет:

Выступлю адвокатом дьявола. А что кто-то выставляет задинцу наружу без фаера??? Если на фаере закрыты все порты кроме 80 и 443, то пох какой порт открыт на Web-сервере, хоть все, толку все равно 0.

Чо, мало ламеров? лол Ты сам говорил, что все дыры на уровне головы пользователей.. так-что так.. Есть и такие, кому лень настраивать фаер.

nixadmin пишет:

В 12-й Федоре 2.2.15  хорошо пользовать лиценз - всегда свежий софт)

По-моему дыру до сих пор не закрыли..

d1337r, nixadmin, мужики, попрошу не офтопить и вообще не реагировать на этого кретина Armanx64.


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#7 03-11-10 15:20:03

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт

Re: Серьезная уязвимость Apache 2.2.0 - 2.2.11

Почистил. Виндовз VS Линукс халивор в другую тему, тут про Апачь, ес чо.


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

#8 03-11-10 15:55:01

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584

Re: Серьезная уязвимость Apache 2.2.0 - 2.2.11

Gentoo, сбрось исходник в личку. спс


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#9 03-11-10 18:52:49

Руслан Некарманов
Скромный спаситель мира
Зарегистрирован: 17-10-10
Сообщений: 594
Сайт

Re: Серьезная уязвимость Apache 2.2.0 - 2.2.11

Gentoo, разработчикам Apache посигналили?


/mnt/disk_c/Documents and Settings/ruslan/??? ?????????/????.txt

Неактивен

#10 03-11-10 19:06:23

Lord_Evil
Master Of Darkness
Из Deepest Pits Of Hell
Зарегистрирован: 06-06-10
Сообщений: 1,887
Сайт

Re: Серьезная уязвимость Apache 2.2.0 - 2.2.11

Руслан Некарманов, думаю, что они уже в курсе. Этот сплоит хорошо гуглиться в разных местах, а в Апач не лохи сидят smile


Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика