<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rafael Lima &#187; exploit</title>
	<atom:link href="http://rafael.adm.br/tag/exploit/feed/" rel="self" type="application/rss+xml" />
	<link>http://rafael.adm.br</link>
	<description>Empreendedorismo, Web, Agile, Tecnologia, Desenvolvimento, Negócios, Marketing, Aplicação Web, Ruby on Rails.</description>
	<lastBuildDate>Sat, 14 Aug 2010 15:46:50 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>pt</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Exploit para vmsplice no kernel 2.6 do linux permite acesso de root para usuário local</title>
		<link>http://rafael.adm.br/p/exploit-para-vmsplice-no-kernel-26-do-linux-permite-acesso-de-root-para-usuario-local/</link>
		<comments>http://rafael.adm.br/p/exploit-para-vmsplice-no-kernel-26-do-linux-permite-acesso-de-root-para-usuario-local/#comments</comments>
		<pubDate>Tue, 12 Feb 2008 12:04:36 +0000</pubDate>
		<dc:creator>Rafael Lima</dc:creator>
				<category><![CDATA[Posts]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[correção]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[falha]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[sistema]]></category>

		<guid isPermaLink="false">http://rafael.adm.br/p/exploit-para-vmsplice-no-kernel-26-do-linux-permite-acesso-de-root-para-usuario-local/</guid>
		<description><![CDATA[Foi descoberta uma falha que afeta praticamente todas as distribuições que possuem versão do kernel de 2.6.17 a 2.6.24.1
Esta falha permite que usuários locais tenham acesso de root. Este bug afeta em geral os serviços de hosting onde os usuários tem acesso por SSH. Caso você utilize um computador em casa que só você tem [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: left; margin-right: 10px;"><a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Frafael.adm.br%2Fp%2Fexploit-para-vmsplice-no-kernel-26-do-linux-permite-acesso-de-root-para-usuario-local%2F"><img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Frafael.adm.br%2Fp%2Fexploit-para-vmsplice-no-kernel-26-do-linux-permite-acesso-de-root-para-usuario-local%2F" height="61" width="51" /></a></div><p>Foi descoberta uma falha que afeta praticamente todas as distribuições que possuem versão do kernel de 2.6.17 a 2.6.24.1</p>
<p>Esta falha permite que usuários locais tenham acesso de root. Este bug afeta em geral os serviços de hosting onde os usuários tem acesso por SSH. Caso você utilize um computador em casa que só você tem acesso, o bug pode existir, mas não vai te afetar, pois usuários remotos não conseguem acesso de root sem ter uma conta de usuário normal na máquina.</p>
<p>Para testar se o seu sistema está vulnerável, copie o <a href="http://www.milw0rm.com/exploits/5092">conteúdo do exploit</a> para a máquina de teste e rode os comandos abaixo:</p>
<p>[code]</p>
<p>$ gcc exploit.c -o exploit<br />
$ whoami<br />
(irá mostrar seu nome de usuário)<br />
$ ./exploit<br />
-----------------------------------<br />
Linux vmsplice Local Root Exploit<br />
By qaaz<br />
-----------------------------------<br />
[+] mmap: 0x0 .. 0x1000<br />
[+] page: 0x0<br />
[+] page: 0x20<br />
[+] mmap: 0x4000 .. 0x5000<br />
[+] page: 0x4000<br />
[+] page: 0x4020<br />
[+] mmap: 0x1000 .. 0x2000<br />
[+] page: 0x1000<br />
[+] mmap: 0xb7d90000 .. 0xb7dc2000<br />
[+] root<br />
$ whoami<br />
root<br />
(você estará logado como root)<br />
[/code]</p>
<p>Mais informações: <a href="http://www.google.com/search?q=exploit+kernel+2.6+local+root">busque no google</a></p>
]]></content:encoded>
			<wfw:commentRss>http://rafael.adm.br/p/exploit-para-vmsplice-no-kernel-26-do-linux-permite-acesso-de-root-para-usuario-local/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
