avva: (Default)
[personal profile] avva

Это самая постыдная дырка из всех, что я видел за свою жизнь. В SunOS 5.10/5.11 можно зайти через telnet просто любым пользователем, если особым образом (совершенно тривиально) передать имя пользователя.

http://www.com-winner.com/0day_was_the_case_that_they_gave_me.pdf

(за ссылку спасибо [livejournal.com profile] a48).

ТАКОГО я еще не видел. Это восторг.

Page 1 of 3 << [1] [2] [3] >>

Date: 2007-02-12 12:10 pm (UTC)
From: [identity profile] jerom.livejournal.com
Да, я вчера не поверил когда прочитал. Но потом нашёлся хост для проверки :)

Date: 2007-02-12 12:19 pm (UTC)
From: [identity profile] cmm.livejournal.com
теперь бы ещё найти машину с SonOS 5.10/5.11!
чувак этот иксплойт пять лет тщательно скрывал, что ли?

Date: 2007-02-12 12:23 pm (UTC)
From: [identity profile] bodun.livejournal.com
Неприятно, но при условии, что разумный человек не запускает telnet как сервис не страшно.

Date: 2007-02-12 12:23 pm (UTC)
From: [identity profile] avva.livejournal.com
Да нет, это и есть Solaris 10/Solaris 11, самые последние версии.
Чувак нашел эксплойт после того, как Sun выбросил исходники в виде проекта OpenSolaris.

Date: 2007-02-12 12:24 pm (UTC)
From: [identity profile] avva.livejournal.com
Я думаю, автору этого кода остается только сделать сеппуку :)

Date: 2007-02-12 12:25 pm (UTC)
From: [identity profile] cmm.livejournal.com
ага, спасибо.
всю дорогу путаюсь в их номерной системе...

Date: 2007-02-12 12:29 pm (UTC)
From: [identity profile] jerom.livejournal.com
Ну найти машину такую не проблема, однако by default telnetd выключен.

Date: 2007-02-12 12:32 pm (UTC)
From: [identity profile] mik1.livejournal.com
А чего ее искать (http://www.google.com/search?q=phpinfo%28%29+SunOS+%285.11%7C5.10%29&btnG=Search&hl=en&safe=off) ...

Date: 2007-02-12 12:34 pm (UTC)
From: [identity profile] avva.livejournal.com
Хаха :)

Date: 2007-02-12 12:41 pm (UTC)
From: [identity profile] yan.livejournal.com
Oh my.

Date: 2007-02-12 01:00 pm (UTC)
From: [identity profile] nevgeniev.myopenid.com (from livejournal.com)
Да, конечно, только у подавляющего большинства телнет не выключен, а закрыт на файрволе... Т.е. достаточно быть в локалке/иметь ssh аккаунт.

Date: 2007-02-12 01:05 pm (UTC)
From: [identity profile] haiut.livejournal.com
тоже очень красиво, спасибо :)

Date: 2007-02-12 01:20 pm (UTC)
From: [identity profile] pargentum.livejournal.com
Только теперь еще надо среди них найти те, где телнетд поднят. Это гугль, к сожалению или к счастью, не ищет.

На моих солярках он выключен, и по моему я его специально не выключал, то есть оно с раздачи так ставится.

Да и кому сейчас нужен телнетд???

Date: 2007-02-12 01:22 pm (UTC)
From: [identity profile] pargentum.livejournal.com
Нифига. У десятой солярки при дефолтной установке телнетд не поднимается, его руками подымать надо.

То есть баг, конечно, позорный, но импакт гораздо меньше, чем было бы, обнаружись это в начале девяностых.

Date: 2007-02-12 01:23 pm (UTC)
From: [identity profile] mikkim06.livejournal.com
В AIX 3.2 (IBM'овский юникс) было так: с помощью команды "rlogin [host name] -l -f[user name]" можно было зайти на любую машину без пароля. Хоть root'ом. Очень удобно. У нас все пользовались. Назывался этот прикол "Фичер" (потому что -f).

Типа, а как на такой-то хост зайти ?
- А ты "Фичером" пробовал ?

Причем, как говорили, этот "Фичер" благополучно пережил смену версии AIX 3.1 --> AIX 3.2. Только в AIX 4.1 исправили

Date: 2007-02-12 01:52 pm (UTC)
From: [identity profile] max630.livejournal.com
ну вообще-то -f - он и в линуксе есть и работает. то есть любой дятел,который об этой "фиче" не знает, может так попасть

Date: 2007-02-12 02:11 pm (UTC)
From: [identity profile] avva.livejournal.com
в линуксе нет бага в telnetd, который позволяет это использовать.

Date: 2007-02-12 02:11 pm (UTC)
From: [identity profile] avva.livejournal.com
История повторяется в виде фарса, ага :)

Date: 2007-02-12 02:12 pm (UTC)
From: [identity profile] avva.livejournal.com
Ну, теперь мы знаем, кому :)

Date: 2007-02-12 02:13 pm (UTC)
From: [identity profile] pargentum.livejournal.com
Это в /etc/hosts.equiv регулируется, фичер только в том, что с раздачи он всем все позволяет.

Распространенная болезнь у старых юниксов, сильно крутые права при установке по дефолту, много руками закрывать надо.

Date: 2007-02-12 02:25 pm (UTC)
From: [identity profile] redtigra.livejournal.com
справедливости ради (хотя это совершенно не катит за отмазку), все-таки поднятый демоном телнет - это уже так себе практика. Там вот выше говорят по поводу меньшего импакта, чем был бы еще десять лет назад, и это правда.

Хотя, конечно, ох, стыдоба.

Date: 2007-02-12 02:30 pm (UTC)
From: [identity profile] avva.livejournal.com
Да, согласен насчет импатка, это надо признать. Но как бы хотелось изначально верить, что мы и научились чему-то за 10 лет :)

Date: 2007-02-12 02:43 pm (UTC)
From: [identity profile] max630.livejournal.com
А я сначала подумал, что именно в login баг. Как минимум то что он специальным образом обрабатывает -f* в том самом месте, где обычно это username - криво. Ведь это все вызывающие его программы должны делать специальную проверку, что username не начинается на "-f", при вызове login. Вон тут выше про rlogin уже написали - то же самое ведь.

Date: 2007-02-12 03:03 pm (UTC)
From: [identity profile] redtigra.livejournal.com
Нет, дорогой Авва, это Вы правы, а я нет. Телнетд в десятке с дефолтным набором сервисов ПОДНЯТ.

Кошмар какой.

Date: 2007-02-12 03:05 pm (UTC)
From: [identity profile] redtigra.livejournal.com
Нифига к сожалению. Я только что проверила, у меня тут их как песку морского, свежепоставленных десяток. На неваде закрыт, а на десятке открыт. :(
Page 1 of 3 << [1] [2] [3] >>

January 2026

S M T W T F S
    1 2 3
4 5 6 7 8 910
11 12 1314 151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 16th, 2026 03:09 am
Powered by Dreamwidth Studios