Вы не вошли.
Страницы 1
Не уверен куда постить, потому повешу сюда. Над будет, передвинте
Случайно наткнулся на код удаленной атаки на Apache версий 2.2.0 - 2.2.11. И очень многие еще ими пользуются...
Описание баги такое:
Exploiting an off-by one bug in apr_uri_parse_hostinfo()
which leads to allocation of arbitrary ammount of memory,
put the shellcode then reliably jump in upon invocation
of the APR callback.
Т.е. суть в том(для тех, кто не понял), что в специально сформированный запрос вставляется не мение специально сгенерированный шелкод и таким образом на сервере открывается "черный вход" на порту 12345. Дальше на него можно подключится через NetCat или telnet и получить доступ к машине.
Обидно, что такой крупный Опен Сорс проект еще содержит в себе такие крупные дыры..
Вот, собственно, код(компилируется gcc на линуксе):
//судя по тому, как код никому не интересен, я его вырезаю :-PУбедительная просьба, не использовать его во вред окружающим! 
Отредактировано Lord_Evil (02-11-10 13:01:56)
Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©
Вне форума
А в моей убунте уже 2.2.14 
Добавлено спустя 01 мин 56 с:
off-by one bug
Такие баги довольно-таки сложно заметить даже в маленьких проектах, не говоря уже о больших. Хотя вроде бы простая очепятка в знаке (либо ещё какое недоумение).
Вне форума
Не удивлюсь, если закроют завтра, хотя на нормально настроенных веб-серверах все ненужные порты закрыты.
Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер
Вне форума
Не удивлюсь, если закроют завтра, хотя на нормально настроенных веб-серверах все ненужные порты закрыты.
Ты не понял. Запрос идет на 80й порт, и через дыру в памяти открывается уже другой порт для доступа.
Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©
Вне форума
Ты не понял. Запрос идет на 80й порт, и через дыру в памяти открывается уже другой порт для доступа.
Выступлю адвокатом дьявола. А что кто-то выставляет задинцу наружу без фаера??? Если на фаере закрыты все порты кроме 80 и 443, то пох какой порт открыт на Web-сервере, хоть все, толку все равно 0. Однако, все же неприятно.
Господа, вы охуели. Все. ©Cэмен
Вне форума
Вне форума
Выступлю адвокатом дьявола. А что кто-то выставляет задинцу наружу без фаера??? Если на фаере закрыты все порты кроме 80 и 443, то пох какой порт открыт на Web-сервере, хоть все, толку все равно 0.
Чо, мало ламеров? лол Ты сам говорил, что все дыры на уровне головы пользователей.. так-что так.. Есть и такие, кому лень настраивать фаер.
В 12-й Федоре 2.2.15 хорошо пользовать лиценз - всегда свежий софт)
По-моему дыру до сих пор не закрыли..
d1337r, nixadmin, мужики, попрошу не офтопить и вообще не реагировать на этого кретина Armanx64.
Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©
Вне форума
Почистил. Виндовз VS Линукс халивор в другую тему, тут про Апачь, ес чо.
Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©
Вне форума
Gentoo, сбрось исходник в личку. спс
Винда - это ведро с тухлыми червями.
Вне форума
Gentoo, разработчикам Apache посигналили?
/mnt/disk_c/Documents and Settings/ruslan/??? ?????????/????.txt
Вне форума
Руслан Некарманов, думаю, что они уже в курсе. Этот сплоит хорошо гуглиться в разных местах, а в Апач не лохи сидят 
Интеллигент боится лишь одного — касаться темы зла и его корней, потому что справедливо полагает, что здесь его могут сразу выeбaть телеграфным столбом.©
Вне форума
Страницы 1
[ Сгенерировано за 0.010 сек, 7 запросов выполнено - Использовано памяти: 1.71 Мбайт (Пик: 1.81 Мбайт) ]