heap overflow

S1
  • Rejestracja:ponad 8 lat
  • Ostatnio:ponad 8 lat
  • Postów:2
0

czesc, zarejestrowalem sie tylko po to, zeby zapytac Czytelnikow tego forum,
bo sam powiedzmy, ze nie mam juz powoli pomyslow.

postaram sie pisac bardzo ogolnie:
w jednym programie na debianie jest bug. nie ma suida, wiec zabawa
jest czysto cwiczeniowa (aka 'dla chetnych' ;)) i wylacznie w celach edukacyjnych.

potrzebuje osoby, z ktora bede mogl porownac wyniki i zobaczyc to czego
jeszcze nie wiem teraz. odsylanie mnie do googla mija sie troche z celem,
bo siedze tam od kilku ladnych dni (choc pewnie dla kogos problem
okaze sie i tak trywialny). mam wiec na mysli: siadamy na te kilkanascie
minut, instalujemy 'to samo' (debian na vbox, plus pewna paczka z oficjalnego repo)
i porownamy wyniki.

Tyle ogolnikow starczy. Jakby ktos byl zainteresowany, prosba o PM,
nie chce zasmiecac forum lamerskimi pytaniami ;)

Shalom
  • Rejestracja:około 21 lat
  • Ostatnio:prawie 3 lata
  • Lokalizacja:Space: the final frontier
  • Postów:26433
0

Brak suida to niekoniecznie problem bo są też exploity na privilege escalation, jeśli ten twój heap overflow jest faktycznie exploitowalny i daje RCE to nadal byłoby coś dużego, wartego spore bug bounty. Tylko pytanie po co ci ktoś jeszcze? Nie umiesz tego exploitować?


"Nie brookliński most, ale przemienić w jasny, nowy dzień najsmutniejszą noc - to jest dopiero coś!"
msm
O ile to jest REMOTE code execution. Z opisu brzmi bardziej jak coś lokalnie exploitowanego bez suida.
S1
  • Rejestracja:ponad 8 lat
  • Ostatnio:ponad 8 lat
  • Postów:2
0

Właśnie nie umiem ;]

edited: specjalnie uruchomiłem to na takiej maszynie gdzie i fortify nie był jeszcze instalowany
i wszelakie alsry też 'jeszcze' nie są... dalej nie mogę.

edytowany 1x, ostatnio: stefanek12
msm
Administrator
  • Rejestracja:prawie 16 lat
  • Ostatnio:5 miesięcy
0

@stefanek12: w sumię też mogę pomóc.

A dlaczego nie chcesz o tym na forum pisać? Jest na nim masa lamerskich pytań, ale to nie brzmi jak takie :P.

edytowany 2x, ostatnio: msm
Shalom
spoko, wrzuce dla całego @p4 :P
msm
no tak, ale nie dla całego @4programmers.net :P. A może komuś by to pomogło
Shalom
@msm bo potem ktoś mu zgarnie bug bounty :P

Zarejestruj się i dołącz do największej społeczności programistów w Polsce.

Otrzymaj wsparcie, dziel się wiedzą i rozwijaj swoje umiejętności z najlepszymi.