Size: a a a

2021 April 01

AK

Artsiom Karakin in OpenBSD
Я правильно понимаю, что если в doas.conf написано  permit nopass vm-owner as root cmd pkill args -9 -xf "vmd: vm-name" , то если скопировать редактор ed в отдельную директорию так, чтобы сам файл назывался теперь pkill, а затем поменять переменную PATH, то можно будет запустить от рута редактор, хотя права давали только на pkill ?
источник

V

V in OpenBSD
Звучит забористо, а вы проверяли уже?
источник

AK

Artsiom Karakin in OpenBSD
Проверил. Не вышло. Я просто вычитал в книжке Эви Неметц утверждение о том, что не стоит пытаться с помощью sudo ограничивать пользователю все права, а потом на отдельные команды рут права отдавать, такой вот контроль доступа, что он не нужен, потому что можно просто заменить один исполняемый файл на другой, дупустим tcpdump на текстовой редактор.
Вот я и задумался про то можно ли подобное в опёнке с doas провернуть.
Может быть кто-то помнил в старых виндах была такая уязвимость, когда один из accessibility экзешников доступных с самого логина заменяли на cmd.exe После этого можно было открыть виндовую консоль и, поменяв пароль, залогиниться. Вот о чём-то таком подумал
источник

СГ

Сергей Горячев... in OpenBSD
Самое простое посмотреть ktrace того, что именно и по какому пути вызывает doas... Ну, или в исходники
источник

m

maniac in OpenBSD
тут два момента: первый, что тебя может послать проверка аргументов, второй что дуэз может использовать только свои пути
источник

m

maniac in OpenBSD
про accessibilty экзешники не знаю, но в школьные годы я так получил логин заменив скринсейвер на cmd.exe
источник

A

Alex in OpenBSD
Лучше указывать абсолютный путь к pkill.
источник

AK

Artsiom Karakin in OpenBSD
Да, вот я об этом
источник

AK

Artsiom Karakin in OpenBSD
В смысле в конфиге doas или в командной строке ?
источник

m

maniac in OpenBSD
в конфиге, я думаю.
источник
2021 April 02

A

Alex in OpenBSD
В конфиге doas.
источник

m

maniac in OpenBSD
источник

m

maniac in OpenBSD
вот тут doas ставит PATH в зашитый
источник

m

maniac in OpenBSD
с другой стороны, там в 438й загружается вся фигня пользователя
источник

m

maniac in OpenBSD
с третьей стороны, оно в 464й снова затирается из safepath :)
источник

AK

Artsiom Karakin in OpenBSD
Если кого-то всё ещё интересует cde под опёнком, то у них в рассылке интересные письма о зависимости от ksh93 и о поддержке EWMH
источник

АВ

А зачем Вам in OpenBSD
Атака оч древняя, даже в те времена решалась запуском по полному пути)
источник

c

corsars in OpenBSD
Так вот кто Пентагон взломал :-)
источник

ВБ

Вика Белая in OpenBSD
Так и сейчас можно
источник

ВБ

Вика Белая in OpenBSD
Только через установочник. Так на школьном ноуте залогинился под админом.
источник