Re: how to fix isec-ptrace-kmod-exploit.c?

2003-04-07 文章 Alex Lau 刘俊贤
I'm using kernel-image-2.4.20-1-686. It is already patch cc. Wu wrote: > Dear ALL: > 我在还未更新前,曾尝试使用下面Rex Tsai文中所提及的这两只程式来做测试 > >http://august.v-lo.krakow.pl/~anszom/km3.c > >http://isec.pl/cliph/isec-ptrace-kmod-exploit.c > >都成功的取得了root的权限。 > >但我之后insmod >anti-ptrace.o之后,发现k3m.c已经无法取得root的权限,但是ise

how to fix isec-ptrace-kmod-exploit.c?

2003-04-07 文章 cc. Wu
Dear ALL: 我在還未更新前,曾嘗試使用下面Rex Tsai文中所提及的這兩隻程式來做測試 http://august.v-lo.krakow.pl/~anszom/km3.c http://isec.pl/cliph/isec-ptrace-kmod-exploit.c 都成功的取得了root的權限。 但我之後insmod anti-ptrace.o之後,發現k3m.c已經無法取得root的權限,但是isec-ptrace-kmod-exploit.c卻依然可以執行root的shell 而當我再嘗試更換成patch過的kernel時,也發

Re: [Tlug_en] Ptrace Vulnerability Allows Gaining of Elevated Privileges under Linux

2003-04-07 文章 Y. Cheng
Andrew 帮忙作了 kernel 的 image, 放在 http://debian.linux.org.tw/~andrew/deb/ 我刚刚测试了一下, 发现该 kernel *必须* 手动作 /usr/sbin/mkinitrd -o initrd.2.4.20-1p4 /lib/modules/2.4.20-1p4 才能够正常 Work. 所以完整的程序是这样 1. 从上面 url 下载 kernel-image-2.4.20-1p4_10.00.Custom_i386.deb 2. dpkg -i kernel-image-2.4.20-1p4_1

Re: [Tlug_en] Ptrace Vulnerability Allows Gaining of Elevated Privileges under Linux

2003-04-07 文章 Rex Tsai
Y. Cheng wrote: > On Mon, Apr 07, 2003 at 09:42:43AM +0800, Rex Tsai wrote: > [deleted] > >>各位可以透过这个 apt resource 来更新档案,建议马上更新你的系统 >>deb ftp://ftp.us.debian.org/debian dists/woody-proposed-updates/ > > > not work on my woody, 是放在 /etc/apt/souces.list 就可以吗 ? > > 放进去后 apt-get update 会有错误讯息. Sorr

Re: [Tlug_en] Ptrace Vulnerability Allows Gaining of Elevated Privileges under Linux

2003-04-07 文章 Y. Cheng
On Mon, Apr 07, 2003 at 09:42:43AM +0800, Rex Tsai wrote: [deleted] > 各位可以透过这个 apt resource 来更新档案,建议马上更新你的系统 > deb ftp://ftp.us.debian.org/debian dists/woody-proposed-updates/ not work on my woody, 是放在 /etc/apt/souces.list 就可以吗 ? 放进去后 apt-get update 会有错误讯息. > 如果你不想更新 kernel,一个 workaround 是装 NPT