Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico Cleber Alves Nascimento
irado, O resultado é bem feioso e o panic dá mesmo sendo um usuário sem privilegios, sendo que como vc disse, o PECOFF tem q estar rodando. 2009/7/20 irado furioso com tudo ir...@bsd.com.br Em Mon, 20 Jul 2009 21:45:57 -0300 Cristina Fernandes Silva cristinafs.lis...@gmail.com, conhecido

Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico irado furioso com tudo
Em Tue, 21 Jul 2009 07:53:04 -0300 Cleber Alves Nascimento cle...@bsd.com.br, conhecido consumidor de drogas (BigMac's com Coke) escreveu: irado, O resultado é bem feioso e o panic dá mesmo sendo um usuário sem privilegios, sendo que como vc disse, o PECOFF tem q estar rodando. felizmente é

Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico Cleber Alves Nascimento
Também fiz uma pesquisa e é mesmo como vc mencionou, pra usuários de coisas exóticas, acho q serve até como exercicio de conceito pra brincar um pouco quando a pessoa domina códigos. Novatos vão passar ao largo, como no meu caso. 2009/7/21 irado furioso com tudo ir...@bsd.com.br Em Tue, 21 Jul

Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico Anderson Eduardo
Olá galera, Essa falha é no módulo de suporte aos binários PE ( Portable Executable ) do windows. Pesquisando pareçe que é a mesma falha que foi descoberta em 2005 e até a versão 7.2 não foi corrigida. Não encontrei o adv dessa falha de 2005 no site do freebsd. Só dei uma olhada rápida no

Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico Anderson Eduardo
Então.. Fazendo uma pequena análise parece realmente que é a mesma falha. http://lists.freebsd.org/pipermail/freebsd-bugs/2005-May/012812.html c0d3l4bs# hexdump -C pecompat.hex 4d 5a 78 78 78 78 78 78 78 78 78 78 78 78 78 78 |MZxx| 0010 78 78 78 78 78 78 78 78 78

Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico Cleber Alves Nascimento
Só pra fins didáticos eu mandei o codigo pra um OpenBSD, compilou e executou sem falhas exibindo no prompt: MZaa... Eu penso que seja um exercicio de conceito mesmo, acho o pessoal não vai perder tempo com um negocio desses, IMHO. 2009/7/21 Anderson Eduardo ander...@hacknroll.com

Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico Anderson Eduardo
Só pra fins didáticos eu mandei o codigo pra um OpenBSD, compilou e executou sem falhas exibindo no prompt: MZaa... Eu penso que seja um exercicio de conceito mesmo, acho o pessoal não vai perder tempo com um negocio desses, IMHO.Para rodar no OpenBSD teria que ver se o módulo

Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-21 Por tôpico Cleber Alves Nascimento
O lance do Open foi só pra ver se compila, sendo q eu ja sabia q não teria aplicação nele. Claro que é bom dizer que o pessoal tem q corrigir esse bug no FreeBSD até pq é bem antigo, mas o outro pessoal que gosta dessas coisas vai só brincar com esse código, q não passa de um Dos bem feioso.

[FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-20 Por tôpico irado furioso com tudo
maldosamente informo aqui o exploit; imagino que AINDA não haja correção hehehehehe.. (risos sádicos) FreeBSD 7.2 (pecoff executable) Local Denial of Service Exploit http://www.milw0rm.com/exploits/9206 divirtam-se ;) -- saudações, irado furioso com tudo Linux User 179402/FreeBSD

Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-20 Por tôpico Cristina Fernandes Silva
Maldosamente como se usa irado.. tenho aqui uma maquina virtual usando 7.2.. gostaria de testar 2009/7/20 irado furioso com tudo ir...@bsd.com.br: maldosamente informo aqui o exploit; imagino que AINDA não haja correção hehehehehe.. (risos sádicos) FreeBSD 7.2 (pecoff executable)  Local

Re: [FUG-BR] FreeBSD 7.2 - vulnerabilidade no pecoff

2009-07-20 Por tôpico irado furioso com tudo
Em Mon, 20 Jul 2009 21:45:57 -0300 Cristina Fernandes Silva cristinafs.lis...@gmail.com, conhecido consumidor de drogas (BigMac's com Coke) escreveu: Maldosamente como se usa irado.. tenho aqui uma maquina virtual usando 7.2.. gostaria de testar bem.. conforme mencionado no fonte, compila-se o