توی این عکسی که فرستادم، قشنگ مشخصه که چطور یک نفر تونسته بدون داشتن پسورد sudo دسترسی کامل سیستم رو بگیره. بیاید خیلی ساده ببینیم توی اون ترمینال چه اتفاقی افتاده:
۱. دور زدن قفل آدرسها (KASLR)
سیستمعامل برای امنیت، جای فایلهای اصلیش رو توی حافظه مدام تغییر میده که هکرها پیداشون نکنن. اما اینجا نفوذگر اول تونسته اون آدرس مخفی رو پیدا کنه (همون خط اول که نوشته Leaking kaslr).
۲. استفاده از فرصت طلایی (Race Condition)
اون بخش Start racing یعنی هکر از یک ناهماهنگی زمانی توی پردازشهای سیستم استفاده کرده. یعنی دقیقاً تو یک لحظه خیلی کوتاه که سیستم داشته مجوزها رو بررسی میکرده، هکر پریده وسط و کد خودش رو جا کرده.
۳. پر کردن حافظه (Heap Spraying)
نفوذگر اومده بخش Heap حافظه رو با کدهای خودش پر کرده تا شانس اجرای کد مخربش بره بالا. وقتی آدرس حافظه رو گرفت (اون آدرس طولانی که با 0xffff شروع میشه)، یعنی دیگه کنترل سیستم رو کاملاً در دست گرفته.
آخر سر که دستور id رو زده، میبینید که نوشته uid=0. این یعنی کاربر معمولی تبدیل شده به Root. حالا این آدم به تمام فایلها و تنظیمات حساس سیستم دسترسی کامل داره، اونم بدون اینکه پسوردی وارد کرده باشه!
این عکس نشون میده که حتی در سال ۲۰۲۶ و نسخههای جدید لینوکس، هنوز هم باگهای حافظه و پردازش یکی از خطرناکترین راهها برای هک شدن هستن. پس همیشه آپدیت کردن هسته (Kernel) رو جدی بگیرید.
@codehalics | کدهالیک
Post #448
667
کدهالیک | codehalic اوبونتو 26.04 روز منتشر شدنش هک شده و تونستن بدون sudo دسترسی روت بگیرن ازش :)))) Ruin 🐧 @codehalics | کدهالیک
- 👍 4
- ❤ 1
- 🔥 1