Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 March 15

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
можно md5?
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
или сам бинарь
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
я думаю, оно открытое все
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
и можно нормально в отладчике посмотреть
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
находишь версию, компилируешь с символами, подключаешься gdb и там всё просто
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
да это понятно)
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
только не хочется полдня на это тратить)
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
BusyBox v1.15.3 (2017-03-03 17:30:13 CST)
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
ты уверен, что в ней 2011 года уязвимость не поправили?
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
я чот сомневаюсь
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
хотя нет, она реально старая, просто её какие-то некрофилы в 2017 откопали
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
в сорцах system и putenv есть
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
в функции write_leases
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
да, версия старая, а сборка новая
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
udhcpc_main -> udhcp_run_script -> fill_envp
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
но я очень по-диагонали читаю
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
если интересно, вот патч для этой баги
источник