ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Посоветуйте, как получить root'a
  #1  
Старый 29.09.2009, 03:03
Аватар для Xack-Zero
Xack-Zero
Участник форума
Регистрация: 02.12.2006
Сообщений: 126
Провел на форуме:
611883

Репутация: 70
Отправить сообщение для Xack-Zero с помощью ICQ
По умолчанию Посоветуйте, как получить root'a

На сервере есть шелл Safe_Mode = OFF
Могу ходить по папкам только текущего домена, видны папки соседних доменов, но зайти не могу, рубит права. Вот конфигурации из шела

Ядрышко:
Linux 2.6.26-2-amd64 #1 SMP Fri Mar 27 04:02:59 UTC 2009 x86_64
Пыха: PHP/5.2.9-4
Апачка: 2.2.12 (Debian)

Заранее благодарю за помощь!
 
Ответить с цитированием

  #2  
Старый 29.09.2009, 03:32
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Ставишь биндпорт \ устанавливаешь бекконект,
Проверяешь, можно ли заюзать gcc (gcc --help), если нельзя - компилишь на похожем сервере с учетом путей (если используются), заливаешь на сервер, запускаешь.

http://milw0rm.com/sploits/2009-linux-sendpage3.tar.gz

// вообще надо задавать более конкретные вопросы.
 
Ответить с цитированием

  #3  
Старый 29.09.2009, 22:54
Аватар для Xack-Zero
Xack-Zero
Участник форума
Регистрация: 02.12.2006
Сообщений: 126
Провел на форуме:
611883

Репутация: 70
Отправить сообщение для Xack-Zero с помощью ICQ
По умолчанию

Вот ещё один вопрос. Как юзать такого рода шелы? Я создавал тему с таким вопросом, но её по какой-то неизвестной мне причине удалили. Заранее спасибо за ответ.
 
Ответить с цитированием

  #4  
Старый 29.09.2009, 23:01
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
// вообще надо задавать более конкретные вопросы.
Вот с этого и начнем. В чем проблема? Не запускается? Не знаешь команды? Не знаешь вообще зачем это? Тогда для начала RTFM, потом с более конкретными проблемами обратно на форум.
 
Ответить с цитированием

  #5  
Старый 30.09.2009, 00:17
Аватар для Xack-Zero
Xack-Zero
Участник форума
Регистрация: 02.12.2006
Сообщений: 126
Провел на форуме:
611883

Репутация: 70
Отправить сообщение для Xack-Zero с помощью ICQ
По умолчанию

В том то и дело что нигде конкретно не нашел что именно делать, куда заливать. как запускать. Команды поискать не сложно. И не понял как биндить порт. В шелле когда делаешь через perl пишет, что не найден какой-то скрипт.
 
Ответить с цитированием

  #6  
Старый 30.09.2009, 00:29
Аватар для warlok
warlok
Постоянный
Регистрация: 18.02.2008
Сообщений: 368
Провел на форуме:
4075418

Репутация: 386
По умолчанию

Цитата:
В том то и дело что нигде конкретно не нашел что именно делать, куда заливать. как запускать. Команды поискать не сложно. И не понял как биндить порт. В шелле когда делаешь через perl пишет, что не найден какой-то скрипт.
http://forum.antichat.ru/threadnav17581-1-10.html
https://forum.antichat.ru/showthread.php?t=30711
если постараться можно еще и видео найти но эт помойму уже лишнее, а вообше над просто искать нормально
 
Ответить с цитированием

  #7  
Старый 30.09.2009, 02:12
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Xack-Zero, зачем тебе рут тогда, если ты ничего не умеешь?
 
Ответить с цитированием

  #8  
Старый 30.09.2009, 08:28
Аватар для Xack-Zero
Xack-Zero
Участник форума
Регистрация: 02.12.2006
Сообщений: 126
Провел на форуме:
611883

Репутация: 70
Отправить сообщение для Xack-Zero с помощью ICQ
По умолчанию

Просто на сервере лежат очень хорошие проекты сайтов. Хочу сделать их рип, но права не позволяют.

P.S. Шелл madshell99 такая проблема. Ввожу я команды, но ответ от сервера не получаю. Просто выходит окно, где внизу сама команда а вверху пусто. Ни при unname -a ничего не получаю в ответ ни при любой другой.


P.P.S: порт забиндил, продвигаюсь дальше, но всё равно на будущее вопрос. Почему сервер не отвечает шеллу?

Последний раз редактировалось Xack-Zero; 30.09.2009 в 09:18..
 
Ответить с цитированием

  #9  
Старый 30.09.2009, 09:36
Аватар для Xack-Zero
Xack-Zero
Участник форума
Регистрация: 02.12.2006
Сообщений: 126
Провел на форуме:
611883

Репутация: 70
Отправить сообщение для Xack-Zero с помощью ICQ
По умолчанию

И снова ногами в жир =/ Сначала не нашел команду curl заменил её командой wget закачал всё это дело, затем начал компилить сплойт, он грит что не найдена команда gcc. Выше BlackSun писал, что можно скомпилировать это дело на другом сервере с учётом путей целевого сервера. А как это можно сделать? Сменить пути например на нужные.
 
Ответить с цитированием

  #10  
Старый 30.09.2009, 10:29
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Найти сервак с такой же архитектурой и установленным gcc, скомпилить там, затем залить бинарник на целевой хост и запустить
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как определить, что Ваш ребенок растет хакером? PHOEN_i_X Болталка 148 13.06.2010 18:02
все про NETCAT fker *nix 6 01.05.2010 23:44
Взлом домофона Метаком andreipup Болталка 11 14.08.2009 16:06
Социальная инженерия. Профессиональное программирование. Последовательный взлом dinar_007 Болталка 15 23.12.2008 12:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ