-
es macht eine host shell auf?
Autor: flippo00 07.11.18 - 15:51
das video zeigt dass eine shell aufmacht, das könnte doch auch bedeuten, dass virtualhost durch den bug so getriggert wird eine shell aufzumachen, oder? müsste er nicht zeigen dass er in der shell über das gastsystem befehle ausführen kann, um zu belegen, dass er ausbricht?
-
Re: es macht eine host shell auf?
Autor: Oktavian 07.11.18 - 15:55
> müsste er nicht zeigen dass er in der shell über das gastsystem
> befehle ausführen kann, um zu belegen, dass er ausbricht?
Die Shell zu öffnen ist der Befehl. Wenn er "Xterm" ausführen kann, kann er auch jeden anderen Befehl ausführen. -
Re: es macht eine host shell auf?
Autor: kendon 07.11.18 - 16:26
Die Shell wird ja auf dem Host geöffnet. Egal was man in so einem Video macht, es besteht immer die Möglichkeit dass es gefaked ist, das dient wohl eher der Demonstration zu zeigen wie simpel und schnell es geht. Glauben muss man das schon selbst, oder halt ausprobieren.
Apropos: hat jemand einen Link für das Kernelmodul? Würde das gerne selbst nachstellen. Auch wenn's keiner glaubt, rein aus Interesse, nicht um aus irgendeiner VM auszubrechen (bin hier eh überall root auf der Maschine selbst...). -
Re: es macht eine host shell auf?
Autor: Crynetic 07.11.18 - 22:02
https://github.com/MorteNoir1/virtualbox_e1000_0day/blob/master/README.md
-
Re: es macht eine host shell auf?
Autor: kendon 08.11.18 - 07:37
Und wo finde ich da das Modul?
-
Re: es macht eine host shell auf?
Autor: chefin 08.11.18 - 07:41
kendon schrieb:
--------------------------------------------------------------------------------
> Und wo finde ich da das Modul?
Selbst schreiben
Hier gehts nicht drum, eine Scriptkiddyanleitung ins Netz zu stellen, das jeder der eine Datei downloaden kann es ausnutzt. Sondern das die Lücke nachvollziehbar wird für die welche sich dagegen schützen müssen. Aber glauben wirst du es ihm schon müssen...oder es lassen und das ganze ignorieren. -
Re: es macht eine host shell auf?
Autor: kendon 08.11.18 - 18:56
Oha, hätte ich wohl verstanden worum es hier geht und wie es funktioniert dann wäre dein oberlehrerhafter Post ja vollkommen für die Katz'... grad nochmal Glück gehabt.
Man könnte auch meinen wenn ich in der Lage wäre dieses Modul selbst zu schreiben dann bräuchte ich nicht nach einem Downloadlink fragen, aber wir wollen's ja auch nicht übertreiben mit dem Mitdenken so früh am Morgen.
Leute gibt's...