[FUG-BR] Roaring Beast Exploit

Marcelo Gondim gondim em bsdinfo.com.br
Terça Dezembro 6 09:51:54 BRST 2011


Em 06/12/2011 02:53, Leonardo Rota Botelho escreveu:
> E ai pessoal,
>
> Já saiu alguns dias, mas como não vi nada aqui na lista.. segue:
>
> FreeBSD ftpd and ProFTPd on FreeBSD Remote r00t Exploit:
> http://www.exploit-db.com/exploits/18181/
>
> The Roaring Beast Exploit in Action:
> http://www.youtube.com/watch?v=10uedlgNEJA
>
> Grande abraço a todos!
>
>
Opa Leonardo,

O carinha no vídeo usou um FreeBSD 8.2 RELEASE e tiveram correções 
relacionadas ao proftp e acredito que com o ftpd também.

http://www.vuxml.org/freebsd/ed7fa1b4-ff59-11df-9759-080027284eaa.html
http://www.vuxml.org/freebsd/0f51f2c9-8956-11dd-a6fe-0030843d3802.html

Talvez já esteja corrigido e por isso que não houve pronunciamento. Mas 
vou mandar um e-mail pro secteam para ver se existe realmente problemas. :)



Mais detalhes sobre a lista de discussão freebsd