<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Демонстрация эксплуатации переполнения буфера для выполнения кода на маршрутизаторе Cisco</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/47487.html</link>
    <description>На конференции Chaos Communication Congress  был представлен (http://www.heise-online.co.uk/security/25C3-Reliable-exploits-for-Cisco-routers--/news/112323) доклад с публичной демонстрацией эксплуатации переполнения буфера для выполнения кода злоумышленника на маршрутизаторе Cisco. Новый метод отличается высокой универсальностью и не привязан к особенностям версий IOS, т.е. может быть использован на реальных системах. Прошлые эксплоиты (например, ранее (http://www.opennet.ru/opennews/art.shtml?num=6114) было продемонстрировано внедрение кода IRC-сервера на маршрутизатор) были работоспособны только на единичных маршрутизаторах, так как привязывались к адресации кода в определенной сборке IOS.&lt;br&gt;&lt;br&gt;&lt;br&gt;Суть нового метода в задействовании фрагментов кода ROMMON, загрузчика IOS. ROMMON имеет всего несколько вариантов и всегда размещен по фиксированным адресам и к нему легко привязать эксплоит.&lt;br&gt;&lt;br&gt;&lt;br&gt;В докладе также было показано как можно эксплуатировать известную уязвимость отправкой одного ICMP...&lt;br&gt;&lt;br&gt;URL: http://www.hei</description>

<item>
    <title>Демонстрация эксплуатации переполнения буфера для выполнения... (Protector)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/47487.html#30</link>
    <pubDate>Thu, 05 Feb 2009 09:35:09 GMT</pubDate>
    <description>неправда &lt;br&gt;IOS XR &amp;#8211; вот он построен на микроядре QNX Neutrino&lt;br&gt;&lt;br&gt;а вот ios вышел из SunOS, который в свою очередь вышел из BSD&lt;br&gt;&lt;br&gt;&amp;gt;для создания ios cisco сначала взяли QNX, потом за несколько лет переписали &lt;br&gt;&amp;gt;ее почти полностью. то, что сейчас в железках - уже и &lt;br&gt;&amp;gt;не QNX совсем. &lt;br&gt;&amp;gt;а уж бздей или санов там вообще близко нет. </description>
</item>

<item>
    <title>Демонстрация эксплуатации переполнения буфера для выполнения... (Dvorkin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/47487.html#29</link>
    <pubDate>Mon, 05 Jan 2009 18:31:21 GMT</pubDate>
    <description>для создания ios cisco сначала взяли QNX, потом за несколько лет переписали ее почти полностью. то, что сейчас в железках - уже и не QNX совсем.&lt;br&gt;а уж бздей или санов там вообще близко нет.&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация эксплуатации переполнения буфера для выполнения... (Protector)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/47487.html#28</link>
    <pubDate>Mon, 05 Jan 2009 06:09:29 GMT</pubDate>
    <description>&amp;gt;Солидарен с Ангрой, никогда IOS не был на BSD основан &lt;br&gt;&lt;br&gt;ios был основан на SunOS.... &lt;br&gt;а откуда вышла sunos? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация эксплуатации переполнения буфера для выполнения... (Andrew Kolchoogin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/47487.html#27</link>
    <pubDate>Fri, 02 Jan 2009 20:58:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Солидарен с Ангрой, никогда IOS не был на BSD основан &lt;br&gt;&amp;gt; афтар попутал с juniperOS. та и правда на BSD &lt;br&gt;&lt;br&gt;    Только Decision-making Unit. Свитчующая часть -- proprietary code of Juniper Networks.&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация эксплуатации переполнения буфера для выполнения (Andrew Kolchoogin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/47487.html#26</link>
    <pubDate>Fri, 02 Jan 2009 20:56:57 GMT</pubDate>
    <description>Никогда такого не было.&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация эксплуатации переполнения буфера для выполнения... (Lam0b0t)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/47487.html#23</link>
    <pubDate>Wed, 31 Dec 2008 15:56:09 GMT</pubDate>
    <description>&amp;gt;ребята в чем проблема ? даже я нашел эксплоит через пару минут &lt;br&gt;&amp;gt;в сети, вот тоько чет проверять не хочеться=) &lt;br&gt;&lt;br&gt;Так ты по уму, через wi-fi где-нить в тутуево проверь, не забыв сменить мак-адрес и все такое =).Тогда если и придут выбивать дверь в новый год - то не к тебе.Кому-то офигенный подарок будет в виде &quot;мальчиков по вызову&quot; заодно :)&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация эксплуатации переполнения буфера для выполнения кода на маршрутизаторе Cisco (time2die)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/47487.html#22</link>
    <pubDate>Wed, 31 Dec 2008 13:37:00 GMT</pubDate>
    <description>ребята в чем проблема ? даже я нашел эксплоит через пару минут в сети, вот тоько чет проверять не хочеться=)&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация эксплуатации переполнения буфера для выполнения (drTr0jan)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/47487.html#21</link>
    <pubDate>Wed, 31 Dec 2008 11:47:59 GMT</pubDate>
    <description>А если PONG вернётся? :)&lt;br&gt;</description>
</item>

<item>
    <title>Демонстрация эксплуатации переполнения буфера для выполнения... (Anonymous)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/47487.html#20</link>
    <pubDate>Wed, 31 Dec 2008 10:08:25 GMT</pubDate>
    <description>&amp;gt;начитаешься тут всякого..... Вот думаю - не спрятать ли свою циску за FreeBSDшный роутер.&lt;br&gt;&lt;br&gt;Лучше уж сразу за OpenBSDшный, так надежнее xD&lt;br&gt;</description>
</item>

</channel>
</rss>
