ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

exploit 2.6.9-023stab051.2-smp
  #1  
Старый 29.05.2010, 12:45
Аватар для ovejto
ovejto
Новичок
Регистрация: 28.05.2010
Сообщений: 5
Провел на форуме:
7582

Репутация: 0
По умолчанию exploit 2.6.9-023stab051.2-smp

Привет всем.
Ищу exploit для:
Код:
$uname -a
Linux x.x 2.6.9-023stab051.2-smp #1 SMP Fri Sep 25 01:12:45 MSD 2009 i686 i686 i386 GNU/Linux
причина:
Сисадмин на канторе забухал и свалил (уволился), на серваке есть только мой юзер, рутовский пасс он забрал с собой.. а разгребаться мне

Пробовала все руткиты для 2.6.9 (и 2.6.x)... что смогла найти...
методы sctp, bluetooth не проходят.... кучу всего перепробовала..

Сервер работает на федоре...
Ядро 2.6.9-023stab051.2-smp стабильное, единственный фикс который был сделан при переходе на 2.6.9-023stab051.3-smp - CVE-2009-3547 - только ничего по этому не могу найти....

На машине также поствлен апач 2.0 и PHP Version 4.4.9...

phpapi от 20020918
phpext от 20020429
zendetx от 20050606

не знаю, что еще можно добавить.....
есть переменные php, версии модулей для apache (apache environement)
 
Ответить с цитированием

  #2  
Старый 29.05.2010, 12:52
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

milw0rm.com

search string=' 2.6.9 '
 
Ответить с цитированием

  #3  
Старый 29.05.2010, 13:10
Аватар для ovejto
ovejto
Новичок
Регистрация: 28.05.2010
Сообщений: 5
Провел на форуме:
7582

Репутация: 0
По умолчанию

Цитата:
Сообщение от Konqi  
milw0rm.com

search string=' 2.6.9 '
эти 6 штук я первым делом перепробовала )
 
Ответить с цитированием

  #4  
Старый 29.05.2010, 13:13
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от ovejto  
эти 6 штук я первым делом перепробовала )
а на ачате нет сплоитов
 
Ответить с цитированием

  #5  
Старый 29.05.2010, 13:17
Аватар для ovejto
ovejto
Новичок
Регистрация: 28.05.2010
Сообщений: 5
Провел на форуме:
7582

Репутация: 0
По умолчанию

зато есть люди, которые много знают и помагают то добрым советом то ссылкой..
 
Ответить с цитированием

  #6  
Старый 29.05.2010, 13:28
Аватар для DrakonHaSh
DrakonHaSh
Познающий
Регистрация: 16.04.2008
Сообщений: 88
Провел на форуме:
264305

Репутация: 30
Отправить сообщение для DrakonHaSh с помощью ICQ
По умолчанию

загрузить флешки, CD, подцепи веник к другому компу, смонтируй ФС, найди /etc/shadow и ручками сделай руту тот же хеш пароля что и у тебя
 
Ответить с цитированием

  #7  
Старый 29.05.2010, 14:06
Аватар для ovejto
ovejto
Новичок
Регистрация: 28.05.2010
Сообщений: 5
Провел на форуме:
7582

Репутация: 0
По умолчанию

Цитата:
Сообщение от DrakonHaSh  
загрузить флешки, CD, подцепи веник к другому компу, смонтируй ФС, найди /etc/shadow и ручками сделай руту тот же хеш пароля что и у тебя
Сервер останавливать низя.. БД на нем... платежки и т.д... сайт..
Если б можно было, давно б уже. Только стопать машину низя никак.. уволят сразу.
 
Ответить с цитированием

  #8  
Старый 29.05.2010, 14:18
Аватар для IgAlex
IgAlex
Познающий
Регистрация: 17.11.2008
Сообщений: 48
Провел на форуме:
351316

Репутация: 71
По умолчанию

10k ру + адрес админа и через сутки пароль у тебя ))) ректотермокриптодешифрато р всегда помогает )))
 
Ответить с цитированием

  #9  
Старый 29.05.2010, 14:22
Аватар для neprovad
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Выйти на работу темной ночью и остановить сервер, объяснив проблему начальству. Изыскания эксплоита могут продлиться еще неизвестно сколько времени

По сабжу ориентируюсь туго, вдруг поможет это
http://heapoverflow.com/f0rums/public/1145-linux-kernel-2-6-11-cpl-0-local-root-exploit-k-rad3.html

Последний раз редактировалось neprovad; 29.05.2010 в 14:30..
 
Ответить с цитированием

  #10  
Старый 29.05.2010, 14:45
Аватар для ovejto
ovejto
Новичок
Регистрация: 28.05.2010
Сообщений: 5
Провел на форуме:
7582

Репутация: 0
По умолчанию

k-rad3 не подходит к ядру... (для 2.6.11).. хрень какая-то...

ректотермокриптодешифрато р - это, конечно, очень прикольно, но противозаконно и некрасиво попахивает ))

Ночью пофиксать тоже не получиться.. сильно нагружен. За простой попадем на колосальную сумму.. и так проблемы.. (денег нету)

Может есть чо через сервисы?
для openssh 4.5p1 - тож не найти...
и для sudoedit (хз), su (6.9), sudo (1.6.8p12) пробовала...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Mozilla Firefox 3.5.3 Local Download Manager Exploit Isis Уязвимости 0 31.10.2009 04:00
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Форумы 21 13.01.2007 23:01
NVidia Binary Graphics Driver For Linux Buffer Overflow Exploit Goudini Защита ОС: вирусы, антивирусы, файрволы. 0 18.10.2006 14:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ