środa, 8 kwietnia 2009

suid_dumpable


SUIDDUMP=`cat /proc/sys/fs/suid_dumpable`
if [ $SUIDDUMP -lt 1 ]; then
echo -e "suid_dumpable=0 - system not vulnerable!\n";
else
echo "Oops... You must read and try exploit it";
fi


PS
Fajny sploit. Zawsze chciałem zostać exploit writerem ;)

4 komentarze:

carstein pisze...

Ta, a jak przyszło co do czego, to sam musiałem exploita pisać na wiadomo co. :)

Ale spoko, tam jest jeszcze tuzin exploitów do napisania. :P

Przemyslaw Skowron (rezos) pisze...

Aj no, nie od tego jestem w _tym_ miejscu pracy ;-P

carstein pisze...

W kontekście poprzedniego posta - może by sprzedać tego exploita?

Przemyslaw Skowron (rezos) pisze...

Może :) Można rozpytać - zorientować się.

PS
Mam kilka odnalezionych podatności i brak mi motywacji by przygotować pod nie exploity. Najstarsza (nadal wystepująca w najnowszej wersji oprogramowania) podatność ma już... o... 3 lata :o

No nic, może ogarnę się przez wakacje ;)