ClsHack:Computer Security Blog    

[CVE-2012-0207 Exploit]Linux Negação de serviço remota IGMP && Vídeo

Terça-feira, Décimo sétimo janeiro, 2012

Novas vulnerabilidades para sistemas Linux que utiliza uma vulnerabilidade no IGMP IPv4 pode ser jogado fora por controle remoto.

A descrição técnica:
(mais…)

[Ubuntu] Instalar o Kernel 2.6.38

Domingo, 20 de março, 2011

Nel do kernel 2.6.38 foram introduzidas muitas novas.

A primeira novidade é que o desempenho em comparação com núcleo 2.6.37 melhoraram consideravelmente.
Outra novidade importante é definido por magia apoio para RedHat hugepages transparentes.
Hugepages transparentes pode usar o cache de página de 2MB ou 4MB, em comparação com o 4Kb anterior.

Outra novidade é o sistema de arquivos virtual (VFS), um componente de software a partir do qual você pode gerenciar pastas e arquivos, atualizado e otimizado na função de pesquisa pathname.
Interessante, em seguida,, suporte para a arquitetura AMD Fusion e, portanto, para a plataforma AMD com Brazos APU Ontário e Zacate para netbooks e notebooks.
Ele’ também foi introduzida Transmitir Direcção Packet, para melhorar as operações no número de pacotes de dados na Net.

Instalar este kernel no ubuntu, é muito simples basta ir a este site:
(mais…)

[CVE 2010-3856]Biblioteca GNU C,Kernel Linux Vulnerabilidade escalação de privilégios

Domingo, 24 de outubro, 2010

Eu não acho que há muito a explicar.

Exploit testado e funcionando sozinho no ubuntu 10.04.
Dall’autore:

——————–
Software afetado
————————

Pelo menos as versões que se seguem foram testados


2.12.1, FC13
2.5, RHEL5 / CentOS5
2.11.1, Ubuntu 10

# A máscara de criação é herdada pelos filhos, e sobrevive até mesmo um setuid
# execve. Portanto, podemos influenciar como os arquivos são criados durante a
# operação.
umask 0
(mais…)

[tutorial]Ferramenta para escalonamento de privilégios

Quarta-feira, 23 de junho, 2010

Leitura recomendada:
[tutorial]Ferramenta para Coleta de Informações
[tutorial]Ferramenta para Mapeamento de Rede

[tutorial]Ferramenta para a vulnerabilidade do servidor nível de identificação
[tutorial]Ferramenta para Web Vulnerability nível de identificação

Da wikipedia, ler:

Escalonamento de privilégios ou em italiano escalada de privilégios é o ato de explorar uma falha em um software para ganhar acesso a recursos que normalmente seriam protegidas por um aplicativo ou usuário.
O resultado é que o aplicativo executa ações com mais privilégios do que aqueles devido e desejado pelo desenvolvedor ou administrador do sistema.


Pensar, Por exemplo, se um servidor conseguimos ter privilégios de root :D
Neste artigo, serenos ferramentas dei, que nos permitem “escalonamento de privilégios”, ou seja, para ganhar privilégios de root no sistema em linux e windows.
(mais…)

[orientar]Kernel Setter 2.6.33 su UBUNTU

Sábado, 27 de fevereiro, 2010

É, de facto , Não queremos que os saberes grandes para instalar um novo kernel, porque agora ubuntu faz já embalado relatório de Inventário :D
Mas porque este ubuntu atualizar nosso kernel ?
Nel do kernel 2.6.33 O projeto foi apresentado Novo, o que é a engenharia reversa de drivers para placas de vídeo NVIDIA, com o objectivo de melhorar o desempenho de placas de vídeo Nvidia em Linux.


Além disso, será a introdução de um novo sistema que pode acelerar a renderização de gráficos, gestão página, e para melhorar o desempenho do servidor X.

(mais…)