<?xml version="1.0" encoding="utf-8"?>
<!-- generator="FeedCreator 1.7.2-ppt DokuWiki" -->
<?xml-stylesheet href="http://www.r00ted.com/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="http://www.r00ted.com/feed.php">
        <title>r00ted</title>
        <description></description>
        <link>http://www.r00ted.com/</link>
        <image rdf:resource="http://www.r00ted.com/lib/tpl/default/images/favicon.ico" />
       <dc:date>2012-02-06T20:25:48+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="http://www.r00ted.com/doku.php?id=docs&amp;rev=1323922178&amp;do=diff"/>
                <rdf:li rdf:resource="http://www.r00ted.com/doku.php?id=r00ted&amp;rev=1320999966&amp;do=diff"/>
                <rdf:li rdf:resource="http://www.r00ted.com/doku.php?id=write_up_reverse_jsdays&amp;rev=1314608314&amp;do=diff"/>
                <rdf:li rdf:resource="http://www.r00ted.com/doku.php?id=local_root_hmc&amp;rev=1308641102&amp;do=diff"/>
                <rdf:li rdf:resource="http://www.r00ted.com/doku.php?id=cve-2011-1212_hmc_linux_appliance_exploit&amp;rev=1308641077&amp;do=diff"/>
                <rdf:li rdf:resource="http://www.r00ted.com/doku.php?id=cve-2011-1211_hmc_linux_appliance_exploit&amp;rev=1308641051&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="http://www.r00ted.com/lib/tpl/default/images/favicon.ico">
        <title>r00ted</title>
        <link>http://www.r00ted.com/</link>
        <url>http://www.r00ted.com/lib/tpl/default/images/favicon.ico</url>
    </image>
    <item rdf:about="http://www.r00ted.com/doku.php?id=docs&amp;rev=1323922178&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2011-12-15T04:09:38+00:00</dc:date>
        <dc:creator>admin</dc:creator>
        <title>docs</title>
        <link>http://www.r00ted.com/doku.php?id=docs&amp;rev=1323922178&amp;do=diff</link>
        <description>Toutes mes documentations, articles et codes sont sous licence Beerware. En voici les clauses :


/*
 * ----------------------------------------------------------------------------
 * « LICENCE BEERWARE » (Révision 42):
 * &lt;rootbsd@r00ted.com&gt; a créé ce fichier. Tant que vous conservez cet avertissement,
 * vous pouvez faire ce que vous voulez de ce truc. Si on se rencontre un jour et
 * que vous pensez que ce truc vaut le coup, vous pouvez me payer une bière en
 * retour. Paul Rascagnères (aka …</description>
    </item>
    <item rdf:about="http://www.r00ted.com/doku.php?id=r00ted&amp;rev=1320999966&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2011-11-11T08:26:06+00:00</dc:date>
        <dc:creator>admin</dc:creator>
        <title>r00ted</title>
        <link>http://www.r00ted.com/doku.php?id=r00ted&amp;rev=1320999966&amp;do=diff</link>
        <description>Welcome to :

01110010  00110000  00110000  01110100  01100101  01100100     

           .oooo.     .oooo.       .                   .o8
          d8P'`Y8b   d8P'`Y8b    .o8                  &quot;888
oooo d8b 888    888 888    888 .o888oo  .ooooo.   .oooo888
`888&quot;&quot;8P 888    888 888    888   888   d88' `88b d88' `888
 888     888    888 888    888   888   888ooo888 888   888
 888     `88b  d88' `88b  d88'   888 . 888    .o 888   888
d888b     `Y8bd8P'   `Y8bd8P'    &quot;888&quot; `Y8bod8P' `Y8bod88P&quot;</description>
    </item>
    <item rdf:about="http://www.r00ted.com/doku.php?id=write_up_reverse_jsdays&amp;rev=1314608314&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2011-08-29T08:58:34+00:00</dc:date>
        <dc:creator>admin</dc:creator>
        <title>write_up_reverse_jsdays</title>
        <link>http://www.r00ted.com/doku.php?id=write_up_reverse_jsdays&amp;rev=1314608314&amp;do=diff</link>
        <description>Voici le code d'une des epreuves reverse des Jura Security Days : (&lt;http://www.bimo.ch/fr/Jura-Security-Days.html&gt;)


import sys

def validate(userInput):
    var = len(userInput)*2
    if int(userInput[var-10])&lt;&gt;var-10:
        return False

    var = 1

    if ord(userInput[var-1])&lt;&gt;len(userInput)*10+4*var:
        return False

    if ord(userInput[2])&lt;&gt;(ord(userInput[len(userInput)-1])-8):
        return False

    if ord(userInput[var+1])/11&lt;&gt;var+var+var*2+var+var+var*3:
        return Fals…</description>
    </item>
    <item rdf:about="http://www.r00ted.com/doku.php?id=local_root_hmc&amp;rev=1308641102&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2011-06-21T07:25:02+00:00</dc:date>
        <dc:creator>admin</dc:creator>
        <title>local_root_hmc</title>
        <link>http://www.r00ted.com/doku.php?id=local_root_hmc&amp;rev=1308641102&amp;do=diff</link>
        <description>Pour en savoir un peu plus sur les HMC merci d'aller voir mon article précédent : &lt;http://www.r00ted.com/doku.php?id=cve-2011-1211_hmc_linux_appliance_exploit&gt;

Grâce aux 2 précédents articles sur l'escape restricted shell nous voici sur ces appliances avec un “vrai” shell sans contrainte mais pas en root.
Nous allons aller plus loin et trouver 2 local root :</description>
    </item>
    <item rdf:about="http://www.r00ted.com/doku.php?id=cve-2011-1212_hmc_linux_appliance_exploit&amp;rev=1308641077&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2011-06-21T07:24:37+00:00</dc:date>
        <dc:creator>admin</dc:creator>
        <title>cve-2011-1212_hmc_linux_appliance_exploit</title>
        <link>http://www.r00ted.com/doku.php?id=cve-2011-1212_hmc_linux_appliance_exploit&amp;rev=1308641077&amp;do=diff</link>
        <description>Pour en savoir un peu plus sur les HMC merci d'aller voir mon article précédent : &lt;http://www.r00ted.com/doku.php?id=cve-2011-1211_hmc_linux_appliance_exploit&gt;

Voici une seconde méthode pour sortir du shell restreint :


hscroot@hmcszerver:~&gt; ls -la
total 28
drwxr-xr-x 3 hscroot hmc  4096 Jun 18 22:28 .
drwxr-xr-x 4 root    root 4096 May 24 08:55 ..
-rwxr-xr-x 1 root    root   23 Jun 18 22:14 .bash_profile</description>
    </item>
    <item rdf:about="http://www.r00ted.com/doku.php?id=cve-2011-1211_hmc_linux_appliance_exploit&amp;rev=1308641051&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2011-06-21T07:24:11+00:00</dc:date>
        <dc:creator>admin</dc:creator>
        <title>cve-2011-1211_hmc_linux_appliance_exploit</title>
        <link>http://www.r00ted.com/doku.php?id=cve-2011-1211_hmc_linux_appliance_exploit&amp;rev=1308641051&amp;do=diff</link>
        <description>Lors de l'achat d'une machine sous PowerPC est livré automatiquement une HMC. Ces appliances linux servent à configurer ce serveur (Hardware Managment Console). Nous n'avons qu'un compte avec peu de droit sur ces machines il ne dispose que d'un shell restreint :</description>
    </item>
</rdf:RDF>

