Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   exploit 2.6.9-023stab051.2-smp (https://forum.antichat.xyz/showthread.php?t=207577)

ovejto 29.05.2010 12:45

exploit 2.6.9-023stab051.2-smp
 
Привет всем.
Ищу exploit для:
Код:

$uname -a
Linux x.x 2.6.9-023stab051.2-smp #1 SMP Fri Sep 25 01:12:45 MSD 2009 i686 i686 i386 GNU/Linux

причина:
Сисадмин на канторе забухал и свалил (уволился), на серваке есть только мой юзер, рутовский пасс он забрал с собой.. а разгребаться мне

Пробовала все руткиты для 2.6.9 (и 2.6.x)... что смогла найти...
методы sctp, bluetooth не проходят.... кучу всего перепробовала..

Сервер работает на федоре...
Ядро 2.6.9-023stab051.2-smp стабильное, единственный фикс который был сделан при переходе на 2.6.9-023stab051.3-smp - CVE-2009-3547 - только ничего по этому не могу найти....

На машине также поствлен апач 2.0 и PHP Version 4.4.9...

phpapi от 20020918
phpext от 20020429
zendetx от 20050606

не знаю, что еще можно добавить.....
есть переменные php, версии модулей для apache (apache environement)

Konqi 29.05.2010 12:52

milw0rm.com

search string=' 2.6.9 '

ovejto 29.05.2010 13:10

Цитата:

Сообщение от Konqi
milw0rm.com

search string=' 2.6.9 '

эти 6 штук я первым делом перепробовала )

Konqi 29.05.2010 13:13

Цитата:

Сообщение от ovejto
эти 6 штук я первым делом перепробовала )

а на ачате нет сплоитов

ovejto 29.05.2010 13:17

зато есть люди, которые много знают и помагают то добрым советом то ссылкой..

DrakonHaSh 29.05.2010 13:28

загрузить флешки, CD, подцепи веник к другому компу, смонтируй ФС, найди /etc/shadow и ручками сделай руту тот же хеш пароля что и у тебя

ovejto 29.05.2010 14:06

Цитата:

Сообщение от DrakonHaSh
загрузить флешки, CD, подцепи веник к другому компу, смонтируй ФС, найди /etc/shadow и ручками сделай руту тот же хеш пароля что и у тебя

Сервер останавливать низя.. БД на нем... платежки и т.д... сайт..
Если б можно было, давно б уже. Только стопать машину низя никак.. уволят сразу.

IgAlex 29.05.2010 14:18

10k ру + адрес админа и через сутки пароль у тебя ))) ректотермокриптодешифрато р всегда помогает )))

neprovad 29.05.2010 14:22

Выйти на работу темной ночью и остановить сервер, объяснив проблему начальству. Изыскания эксплоита могут продлиться еще неизвестно сколько времени

По сабжу ориентируюсь туго, вдруг поможет это
http://heapoverflow.com/f0rums/public/1145-linux-kernel-2-6-11-cpl-0-local-root-exploit-k-rad3.html

ovejto 29.05.2010 14:45

k-rad3 не подходит к ядру... (для 2.6.11).. хрень какая-то...

ректотермокриптодешифрато р - это, конечно, очень прикольно, но противозаконно и некрасиво попахивает ))

Ночью пофиксать тоже не получиться.. сильно нагружен. За простой попадем на колосальную сумму.. и так проблемы.. (денег нету)

Может есть чо через сервисы?
для openssh 4.5p1 - тож не найти...
и для sudoedit (хз), su (6.9), sudo (1.6.8p12) пробовала...


Время: 06:55