[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:88059] libsafe2.0が動作しません


libsafe2.0をソースからコンパイルしインストールしましたが、動作確認の
ためt1というプログラムを実行し、/var/log/secureにちゃんとログが書き込
まれるかテストしてみたんですが、なんとガードされずにそのままコマンド
が実行できてしまいました。コンパイルする際にエラーなどもなくインスト
ール、ちゃんと再起動後にテストをしたんですが、どこに問題があるのか
教えてください。

http://www.foo.gr.jp/misc/libsafe2_0_5.htmlこちらのサイトを参考に
インストールしました。

t1プログラムの実行結果

This program tries to use strcpy() to overflow the buffer.
If you get a /bin/sh prompt, then the exploit has worked.
Press any key to continue...
sh-2.04# ls
Makefile  canary-exploit    exploit-non-exec-stack    int.sh
  t1.c   t3    t4    xlock          xlock-exploit.c
README    canary-exploit.c  exploit-non-exec-stack.c  t1   
   t10.c  t3.c  t4.c  xlock-exploit

このように実行できてしまいます。

環境:OS:Redhat7.0J

OSのパッケージについては現在最新のパッケージにアップデートして
あります。

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: