[Ubuntu 11.04] Désactiver exec_shield
|
06-01-2012, 18h59
Message : #1
|
|
fr0g
NTEuNDI2MzcsLTEuNzc4NDg4 Messages : 348 Sujets : 22 Points: 56 Inscription : Aug 2011 |
[Ubuntu 11.04] Désactiver exec_shield
Hello all, un petit topic pour demander de l'aide sur la désactivation de exec_shield.
(exec_shield permet de rendre la pile non executable, afin d'éviter les injections de code dans les failles de type buffer overflow) j'aimerais donc savoir où se trouve exec_shield pour le désactiver afin de pouvoir tester des exploitations sur ma machine . Sous ubuntu 10.04 , ça se trouve ici : /proc/sys/kernel/exec_shield mais sous 11.04, impossible de le trouver, et pourtant, le système est sécurisé contre les BOF . si quelqu'un pouvait me venir en aide ça serait cool cordialement . |
|
07-01-2012, 20h07
Message : #2
|
|
Di0Sasm
Chimiste Messages : 922 Sujets : 56 Points: 92 Inscription : Aug 2011 |
[Ubuntu 11.04] Désactiver exec_shield
Tu vas sur /etc/sysctl.conf tu rajoute la ligne
Code : kernel.exec-shield=0 |
|
07-01-2012, 22h28
(Modification du message : 07-01-2012, 23h15 par fr0g.)
Message : #3
|
|
fr0g
NTEuNDI2MzcsLTEuNzc4NDg4 Messages : 348 Sujets : 22 Points: 56 Inscription : Aug 2011 |
[Ubuntu 11.04] Désactiver exec_shield
J'ai essayé, cela ne work toujours pas, impossible d'écraser eip .
j'ai essayé de google pour trouver comment désactiver cette sécurité, j'ai rien trouvé :/ |
|
08-01-2012, 21h43
Message : #4
|
|
Di0Sasm
Chimiste Messages : 922 Sujets : 56 Points: 92 Inscription : Aug 2011 |
[Ubuntu 11.04] Désactiver exec_shield
Tu as essayé de modifier le grub dans /boot/grub/grub.cfg avec comme paramètre
Code : kernel /vmlinuz-2.6.38-13-genreic-pae ro root=LABEL=/ exec-shield=0 . |
|
11-01-2012, 05h22
Message : #5
|
|
fr0g
NTEuNDI2MzcsLTEuNzc4NDg4 Messages : 348 Sujets : 22 Points: 56 Inscription : Aug 2011 |
[Ubuntu 11.04] Désactiver exec_shield
thx ça work
|
|
11-01-2012, 20h40
Message : #6
|
|
Di0Sasm
Chimiste Messages : 922 Sujets : 56 Points: 92 Inscription : Aug 2011 |
[Ubuntu 11.04] Désactiver exec_shield
Tant mieux, amuse-toi bien
|
|
11-01-2012, 23h23
Message : #7
|
|
teach
Newbie Messages : 8 Sujets : 1 Points: 0 Inscription : Jun 2011 |
[Ubuntu 11.04] Désactiver exec_shield
C'est uber degeulasse, con et pas secure de desactiver nx sur tout le systeme meme si c'est pour faire des tests.
Si le sysctl exec-shield n'existe plus c'est justement parce que des gens plus malins que vous ne voulaient pas que vous desactiviez cette protection. C'est possible de desactiver nx et ce, sur une granulaté d'un binaire en utilisant le programme execstack. Ce programme existe specialement pour qu'on puisse rendre la pile executable pour un programme sans le faire pour tout le système. Usage: execstack -s ./ton_programme (rend la pile executable) execstack -c ./ton_programme (remet la pile non executable) execstack -q ./ton_programme (verifie si la pile est executable ou non) Utilisez execstack ! vous sauverez un arbre en amazonie Sinon, ENFIN un bon post ici PS: après avoir fait joujou avec, il est INFINIMENT dans ton interet de savoir comment execstack arrive à faire cette magie sans invoquer le voodoo. C'est un challenge intellectuel des plus lucratifs, tu pourras te la peter après et c'est toujours bien de dormir chaque jour un peu moins con. Kikoo Bisoux |
|
13-01-2012, 00h49
Message : #8
|
|
fr0g
NTEuNDI2MzcsLTEuNzc4NDg4 Messages : 348 Sujets : 22 Points: 56 Inscription : Aug 2011 |
[Ubuntu 11.04] Désactiver exec_shield
Merci teach
|
|
Sujets apparemment similaires… | |||||
Sujet | Auteur | Réponses | Affichages | Dernier message | |
Selection d'outils pour tous os de base ubuntu | thxer | 1 | 168 |
03-04-2013, 22h25 Dernier message: Zhyar |
Utilisateur(s) parcourant ce sujet : 2 visiteur(s)