[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Febbraio 2006 ml@sikurezza.org
Soggetto: Re: [ml] Eseguire una shell
Mittente: Claudio
Data: Tue, 14 Feb 2006 21:56:15 +0100 (CET)
> Lo scenario è questo..io riesco ad accedere al firewall (ad esempio con
> VNC) come utente root, riesco ad elencare le directory condivise sul
> server Windows 2003 e posso anche farvi accesso avendo la possibilità su
> queste condivisioni di cancellare file, creare directory e tutto questo
> in quanto ho le credenziali di 'administrator'. Da questa posizione è
> possibile dalla macchina Linux (che fa da Firewall) eseguire una shell
> (attraverso Telnet o SSH) di comandi sulla macchina Windows che mi
> permetta, ad esempio di formattare una partizione o in generale di
> eseguire qualunque altro comando ?? o nonostante i privilegi acquisiti
> (sia sulla macchina Linux che su quella Windows) non è possibile ??

Non mi è chiaro quale sia il legame tra il fatto che sei root sulla
macchina Linux e gli eventuali privilegi sulla macchina Windows (dici di
averne, ma non specifici quali sono).
In generale, a meno che non vi siano relazioni di trust e/o di
autenticazione ed autorizzazione tra i reami di Windows e di Linux, non
sussiste alcun vincolo tra "chi sei" su Linux e "chi sei" su Windows,
quindi a meno di non avere un qualche exploit per vulnerabilità note,
anche se sei root su Linux non sei nessuno per Windows (e viceversa).
Le cose possono invece cambiare drasticamente se i sistemi condividono in
qualche modo le informazioni di autenticazione ed autorizzazione (ad
esempio, se le macchine sono in un dominio Microsoft e l'utente root di
Linux è rimappato su un qualche utente privilegiato su Windows.

Ciao
C.




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005