Показать сообщение отдельно

  #9  
Старый 30.04.2011, 13:43
extrimportal
Участник форума
Регистрация: 13.11.2010
Сообщений: 102
С нами: 8155766

Репутация: 0
По умолчанию

Цитата:
Сообщение от vasykas  
Вот шелл .
gcc
можно прямо с шелла установить
главное чтобы на хосте
locale
был установлен.
http://depositfiles.com/files/feyw60xad
что то не нашол как здесь устанавливать гсс...

Кароч у меня продвижение. Нормальный неткат я уже сбросил. Бекконект у меня уже выходит. Нужный эксплоит нахожу. Он компилиться. Остались только пару проблем. А именно:

1. Не работает ни один эксплоит, постоянно бросают ошыбки,то во время компиляции, а то (большая часть) бинарники. И так как успехов у меня еще не было я не знаю от чего это.

2. Если не установлен gcc и perl как можно создать бекконект?

3. Если на эксплойт стоит заплатка каким будет ответ сервака на запуск этого эксплойта?

4. Вопрос: действует ли эксплойт с версии скажем 2.26 на версии 2.24?

5. На фрихе делается всё так же? или там другой алгоритм, другие команды?

6. На многих получаю:

in function ... :

sploit.c:106: warning: cast from pointer to integer of different size

sploit.c:110: warning: cast from pointer to integer of different size

...

sploit.c:122: warning: integerer constant is too large for 'long' type

sploit.c:125: error: 'ORIG_RAX' undeclared (first use is this function)

Если правильно понял, слишком большая переменная для данного типа. А дальше не объявлена переменная. Это защита от скрипт кидди или что. как исправить ошыбки?

Послушал выше сказанное и вот алгоритм моих действий:

1. Перебирая все свои шеллы выбрал серв:

Код:
uname -a: Linux bern 2.6.25-NX.18-bern #1 SMP Thu Apr 8 16:48:45 MSD 2010 i686 

uid=1012(duostvmob) gid=600(customers) groups=99(nobody) 

Safe-mode: OFF (not secure)
установлен гсс, но делал бекконект, выбрал эксплоит downloads.securityfocus.com/vulnerabilities/exploits/36901-1.c

скомпилил запустил, получил

/bin/bash: line 2: 14155 killed ./free

Я так понял что пропатчено судя с выпуска эксплойта. или что? буду пробовать ещё эксплоиты. Какие посоветуете? кто реально сможет помочь рутнуть, а не просто хочет получить шелл на халяву, сброшу в пм.

п.с. на этом

http://seclists.org/fulldisclosure/2010/Dec/85

получил[*] failed to open file descriptors. Чё за ошыбочка не подскажете?
 
Ответить с цитированием