avva: (Default)
[personal profile] avva

Это самая постыдная дырка из всех, что я видел за свою жизнь. В SunOS 5.10/5.11 можно зайти через telnet просто любым пользователем, если особым образом (совершенно тривиально) передать имя пользователя.

http://www.com-winner.com/0day_was_the_case_that_they_gave_me.pdf

(за ссылку спасибо [livejournal.com profile] a48).

ТАКОГО я еще не видел. Это восторг.

Date: 2007-02-12 12:10 pm (UTC)
From: [identity profile] jerom.livejournal.com
Да, я вчера не поверил когда прочитал. Но потом нашёлся хост для проверки :)

Date: 2007-02-12 12:24 pm (UTC)
From: [identity profile] avva.livejournal.com
Я думаю, автору этого кода остается только сделать сеппуку :)

Date: 2007-02-13 12:48 am (UTC)
From: [identity profile] alexis-m.livejournal.com
А уж желающих поассистировать в отрубании головы набежит :)

Date: 2007-02-12 12:19 pm (UTC)
From: [identity profile] cmm.livejournal.com
теперь бы ещё найти машину с SonOS 5.10/5.11!
чувак этот иксплойт пять лет тщательно скрывал, что ли?

Date: 2007-02-12 12:23 pm (UTC)
From: [identity profile] avva.livejournal.com
Да нет, это и есть Solaris 10/Solaris 11, самые последние версии.
Чувак нашел эксплойт после того, как Sun выбросил исходники в виде проекта OpenSolaris.

Date: 2007-02-12 12:25 pm (UTC)
From: [identity profile] cmm.livejournal.com
ага, спасибо.
всю дорогу путаюсь в их номерной системе...

Date: 2007-02-12 12:29 pm (UTC)
From: [identity profile] jerom.livejournal.com
Ну найти машину такую не проблема, однако by default telnetd выключен.

Date: 2007-02-12 12:32 pm (UTC)
From: [identity profile] mik1.livejournal.com
А чего ее искать (http://www.google.com/search?q=phpinfo%28%29+SunOS+%285.11%7C5.10%29&btnG=Search&hl=en&safe=off) ...

(no subject)

From: [identity profile] avva.livejournal.com - Date: 2007-02-12 12:34 pm (UTC) - Expand

(no subject)

From: [identity profile] haiut.livejournal.com - Date: 2007-02-12 01:05 pm (UTC) - Expand

(no subject)

From: [identity profile] pargentum.livejournal.com - Date: 2007-02-12 01:20 pm (UTC) - Expand

(no subject)

From: [identity profile] avva.livejournal.com - Date: 2007-02-12 02:12 pm (UTC) - Expand
(deleted comment)

По корпоратиным правилам

From: (Anonymous) - Date: 2007-02-12 04:09 pm (UTC) - Expand

По корпоратиным правилам

From: (Anonymous) - Date: 2007-02-12 04:11 pm (UTC) - Expand

(no subject)

From: [identity profile] kidd79.livejournal.com - Date: 2007-02-12 03:43 pm (UTC) - Expand

(no subject)

From: [identity profile] toxa.livejournal.com - Date: 2007-02-12 04:09 pm (UTC) - Expand

(no subject)

From: [identity profile] mik1.livejournal.com - Date: 2007-02-12 04:28 pm (UTC) - Expand

Date: 2007-02-12 12:23 pm (UTC)
From: [identity profile] bodun.livejournal.com
Неприятно, но при условии, что разумный человек не запускает telnet как сервис не страшно.

Date: 2007-02-12 01:00 pm (UTC)
From: [identity profile] nevgeniev.myopenid.com (from livejournal.com)
Да, конечно, только у подавляющего большинства телнет не выключен, а закрыт на файрволе... Т.е. достаточно быть в локалке/иметь ssh аккаунт.

(no subject)

From: [identity profile] pargentum.livejournal.com - Date: 2007-02-12 01:22 pm (UTC) - Expand

(no subject)

From: [identity profile] redtigra.livejournal.com - Date: 2007-02-12 03:05 pm (UTC) - Expand

Я че-та п...

From: [identity profile] pargentum.livejournal.com - Date: 2007-02-12 07:15 pm (UTC) - Expand

Re: Я че-та п...

From: [identity profile] redtigra.livejournal.com - Date: 2007-02-12 09:40 pm (UTC) - Expand

Re: Я че-та п...

From: [identity profile] pargentum.livejournal.com - Date: 2007-02-13 08:11 am (UTC) - Expand

Date: 2007-02-12 12:41 pm (UTC)
From: [identity profile] yan.livejournal.com
Oh my.
(deleted comment)

Date: 2007-02-12 03:22 pm (UTC)
From: [identity profile] graycrow.livejournal.com
Нифига он не улучшает. Без открытого кода эту дыру никто бы и не знал, зато теперь только ленивый не ломится "проверить".

(no subject)

From: (Anonymous) - Date: 2007-02-12 04:47 pm (UTC) - Expand

(no subject)

From: [identity profile] pargentum.livejournal.com - Date: 2007-02-12 07:15 pm (UTC) - Expand

(no subject)

From: [personal profile] netch - Date: 2007-02-12 08:22 pm (UTC) - Expand

(no subject)

From: [identity profile] pargentum.livejournal.com - Date: 2007-02-13 08:15 am (UTC) - Expand

(no subject)

From: [personal profile] netch - Date: 2007-02-13 09:10 am (UTC) - Expand

(no subject)

From: [identity profile] pargentum.livejournal.com - Date: 2007-02-13 03:34 pm (UTC) - Expand

(no subject)

From: [identity profile] malaya-zemlya.livejournal.com - Date: 2007-02-12 11:24 pm (UTC) - Expand

(no subject)

From: [identity profile] avva.livejournal.com - Date: 2007-02-12 11:27 pm (UTC) - Expand

Date: 2007-02-12 01:23 pm (UTC)
From: [identity profile] mikkim06.livejournal.com
В AIX 3.2 (IBM'овский юникс) было так: с помощью команды "rlogin [host name] -l -f[user name]" можно было зайти на любую машину без пароля. Хоть root'ом. Очень удобно. У нас все пользовались. Назывался этот прикол "Фичер" (потому что -f).

Типа, а как на такой-то хост зайти ?
- А ты "Фичером" пробовал ?

Причем, как говорили, этот "Фичер" благополучно пережил смену версии AIX 3.1 --> AIX 3.2. Только в AIX 4.1 исправили

Date: 2007-02-12 02:11 pm (UTC)
From: [identity profile] avva.livejournal.com
История повторяется в виде фарса, ага :)

Date: 2007-02-12 02:13 pm (UTC)
From: [identity profile] pargentum.livejournal.com
Это в /etc/hosts.equiv регулируется, фичер только в том, что с раздачи он всем все позволяет.

Распространенная болезнь у старых юниксов, сильно крутые права при установке по дефолту, много руками закрывать надо.

Date: 2007-02-12 06:00 pm (UTC)
From: [identity profile] kika.livejournal.com
Но это была не бага, просто у 3.2 были очень relaxed настройки секурити с раздачи. И мы учили сисадминов как это все секурить.
Кстати, насколько я помню, в 3.2.5 по дефолту этого уже не было.

(no subject)

From: [identity profile] mikkim06.livejournal.com - Date: 2007-02-12 08:45 pm (UTC) - Expand

(no subject)

From: [identity profile] kika.livejournal.com - Date: 2007-02-12 09:37 pm (UTC) - Expand

Date: 2007-02-12 01:52 pm (UTC)
From: [identity profile] max630.livejournal.com
ну вообще-то -f - он и в линуксе есть и работает. то есть любой дятел,который об этой "фиче" не знает, может так попасть

Date: 2007-02-12 02:11 pm (UTC)
From: [identity profile] avva.livejournal.com
в линуксе нет бага в telnetd, который позволяет это использовать.

(no subject)

From: [identity profile] redtigra.livejournal.com - Date: 2007-02-12 02:25 pm (UTC) - Expand

(no subject)

From: [identity profile] avva.livejournal.com - Date: 2007-02-12 02:30 pm (UTC) - Expand

(no subject)

From: [identity profile] redtigra.livejournal.com - Date: 2007-02-12 03:03 pm (UTC) - Expand

(no subject)

From: [identity profile] avva.livejournal.com - Date: 2007-02-12 03:15 pm (UTC) - Expand

(no subject)

From: [identity profile] monomyth.livejournal.com - Date: 2007-02-12 04:54 pm (UTC) - Expand

(no subject)

From: [identity profile] redtigra.livejournal.com - Date: 2007-02-12 06:23 pm (UTC) - Expand

(no subject)

From: [identity profile] monomyth.livejournal.com - Date: 2007-02-12 06:35 pm (UTC) - Expand

(no subject)

From: [identity profile] max630.livejournal.com - Date: 2007-02-12 02:43 pm (UTC) - Expand

Date: 2007-02-12 04:29 pm (UTC)
From: [identity profile] monomyth.livejournal.com
oh my god! it does work :(

Date: 2007-02-12 05:07 pm (UTC)
From: [identity profile] al-zatv.livejournal.com
а в чём прикол? в том что telnetd убеждается что он сам под рутом, а не тот, кто пытается зайти? или в чём-то ещё?

Date: 2007-02-12 05:21 pm (UTC)
From: [identity profile] avva.livejournal.com
Прикол в том, что у login есть флаг, который позволяет руту зайти кем угодно, и он предназначен для тех ситуаций, когда рут уже аутентифицирован, но telnetd можно уговорить обратиться к login с этим флагом, когда на самом деле никто еще не аутентифицирован и telnetd думает, что это будет делать login.

Date: 2007-02-12 06:26 pm (UTC)
From: [identity profile] nm-work.livejournal.com
поставил весь свой нетворк на скан :) посмотрим где есть чего.
и заккройм.

хотя позор конечно :)
используйте freebsd :P

Date: 2007-02-12 08:23 pm (UTC)
From: [identity profile] mif.livejournal.com
Думаю, это только первый звоночек для Солнышки ...

Date: 2007-02-12 09:27 pm (UTC)
stas: (Don't panic!)
From: [personal profile] stas
serves them right for enabling telnetd...

January 2026

S M T W T F S
    1 2 3
4 5 6 7 8 910
11 12 1314 151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 15th, 2026 10:08 pm
Powered by Dreamwidth Studios