
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Febbraio 2006 ml@sikurezza.org Soggetto: Re: [ml] Eseguire una shell Mittente: Claudio Data: Tue, 14 Feb 2006 21:56:15 +0100 (CET)
> Lo scenario è questo..io riesco ad accedere al firewall (ad esempio con > VNC) come utente root, riesco ad elencare le directory condivise sul > server Windows 2003 e posso anche farvi accesso avendo la possibilità su > queste condivisioni di cancellare file, creare directory e tutto questo > in quanto ho le credenziali di 'administrator'. Da questa posizione è > possibile dalla macchina Linux (che fa da Firewall) eseguire una shell > (attraverso Telnet o SSH) di comandi sulla macchina Windows che mi > permetta, ad esempio di formattare una partizione o in generale di > eseguire qualunque altro comando ?? o nonostante i privilegi acquisiti > (sia sulla macchina Linux che su quella Windows) non è possibile ?? Non mi è chiaro quale sia il legame tra il fatto che sei root sulla macchina Linux e gli eventuali privilegi sulla macchina Windows (dici di averne, ma non specifici quali sono). In generale, a meno che non vi siano relazioni di trust e/o di autenticazione ed autorizzazione tra i reami di Windows e di Linux, non sussiste alcun vincolo tra "chi sei" su Linux e "chi sei" su Windows, quindi a meno di non avere un qualche exploit per vulnerabilità note, anche se sei root su Linux non sei nessuno per Windows (e viceversa). Le cose possono invece cambiare drasticamente se i sistemi condividono in qualche modo le informazioni di autenticazione ed autorizzazione (ad esempio, se le macchine sono in un dominio Microsoft e l'utente root di Linux è rimappato su un qualche utente privilegiato su Windows. Ciao C.
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005