Underc0de

[In]Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: LionSec en Junio 18, 2015, 02:43:36 PM

Título: PoC : CVE-2015-1328 - overlayfs local root en ubuntu
Publicado por: LionSec en Junio 18, 2015, 02:43:36 PM


Exploit: https://www.exploit-db.com/exploits/37292/

Para más información visiten : http://www.redeszone.net/2015/06/18/un-fallo-critico-en-el-kernel-de-linux-afecta-a-todas-las-versiones-de-ubuntu/

Saludos .

LionSec
Título: Re:PoC : CVE-2015-1328 - overlayfs local root en ubuntu
Publicado por: EPSILON en Junio 18, 2015, 03:56:41 PM
Buenísimo @LionSec (https://underc0de.org/foro/index.php?action=profile;u=39260) !,  voy a probar el Root Exploit.

Saludos!
Título: Re:PoC : CVE-2015-1328 - overlayfs local root en ubuntu
Publicado por: LionSec en Junio 19, 2015, 04:51:59 AM
Gracias @EPSILON (https://underc0de.org/foro/index.php?action=profile;u=42897) . ;)
Título: Re:PoC : CVE-2015-1328 - overlayfs local root en ubuntu
Publicado por: D3ivid en Junio 19, 2015, 10:45:44 AM
Disculpa mi ignorancia y con el fin de saber un poco más. Cuando pones gcc CVE-2015-1328.c  compilas lo que es el exploit no?
Título: Re:PoC : CVE-2015-1328 - overlayfs local root en ubuntu
Publicado por: rand0m en Junio 19, 2015, 01:33:42 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Cuando pones gcc CVE-2015-1328.c  compilas lo que es el exploit no?
Cuando pone eso en la consola está llamando al programa gcc (GNU Compiler Collection) al archivo con el código fuente CVE-2015-1328.c.
Tienes mucha información en su wiki y en la documentación online.
https://gcc.gnu.org/wiki
https://gcc.gnu.org/onlinedocs/
Título: Re:PoC : CVE-2015-1328 - overlayfs local root en ubuntu
Publicado por: D3ivid en Junio 19, 2015, 01:45:19 PM
Si, @rand0m (https://underc0de.org/foro/index.php?action=profile;u=44477) hice mal la pregunta gcc sé que es para compilar, la pregunta era mas que nada para saber exactamente que CVE-2015-1328.c era el exploit en cuestión. De todas formas gracias por la documentación
Título: Re:PoC : CVE-2015-1328 - overlayfs local root en ubuntu
Publicado por: EPSILON en Junio 19, 2015, 02:30:31 PM
Asi es @Windux (https://underc0de.org/foro/index.php?action=profile;u=42241) , el exploit esta programado en C y como todo programa en C en Linux se compila con GCC, aunque hay otros programas este es el mas usado.

Saludos!
Título: Re:PoC : CVE-2015-1328 - overlayfs local root en ubuntu
Publicado por: D3ivid en Junio 19, 2015, 02:46:53 PM
gracias a los dos @EPSILON (https://underc0de.org/foro/index.php?action=profile;u=42897) y @rand0m (https://underc0de.org/foro/index.php?action=profile;u=44477)