Задать вопрос

Где найти крутых специалистов по атакам на старинный Linux?

Ребята,

Есть коробочка, стоит у меня на столе и принадлежит мне. Поэтому это не хак кого-то, а я сам как владелец хочу открутить ручки и ножки принадлежащему мне изделию. В общем, nothing illegal.

ОС - Linux Embedded. Старинное ядро 2.4.37. На ОС есть 2 сервиса для удаленного доступа, SSH (22) и TELNET (25 000). Надо атаковать коробочку, чтобы получить на ней права. С одной стороны, все пишут, что баги-патчи, все устаревает, ломается, если не следить, надо обновляться, читать 0-day и пр. С другой стороны, реальное старье, которому 10 лет, без единого обновления. И его вот так вот лоб не атаковать, или все те, кто кричат, что это на изи, по факту ничего сделать не могу (например, NMAP на готовых скриптах к результату не приводит).

Кратко о софте в железке:

Linux Operating System
U-Boot 1.1.4 Bootloader
busybox 1.00
gdb 5.3
gdbserver 5.3
genext2fs 1.3
mtd snapshot-20031022
srecord 1.24
sysklogd 1.4.1
uClibc 0.9.27
dropbear 0.49
net-snmp 5.4
ntp 4.2.4-p0
savelogs 1.3
sudo 1.6.8p9
zlib 1.2.3
ФС, видимо, jffs2
Портов для свзи с внешним миром никаких нет, кроме ETH и SERIAL (никаких там USB, IDE/SATA и прочего).

В SSH-демоне указанной версии имеются вот такие дыры:

CVEs
CVE-2018-15599
CVE-2017-9079
CVE-2017-9078
CVE-2016-7409
CVE-2016-7408
CVE-2016-7407
CVE-2016-7406
CVE-2016-3116
CVE-2013-4434
CVE-2013-4421

Внимание, вопрос. Где посоветуете поискать людей, которые могли бы занебесплатно атаковать эту железку с целью получения привилегированного доступа? Открытые порты могу пробросить в инет.
  • Вопрос задан
  • 447 просмотров
Подписаться 1 Сложный 12 комментариев
Ответ пользователя ky0 К ответам на вопрос (5)
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Если сходу не получается по SSH, может стоит попробовать физический доступ к диску получить? Раз уж оно у вас на столе.
Ответ написан