Повысить уровень доступа к хосту!!!

Discussion in 'Безопасность и Анонимность' started by ilyha, 31 May 2006.

  1. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    Вообщем, ситуация следующая: веб шелл от rst закачен через багу в форуме на сервер, но имеет только nobady права( uid=99(nobody) gid=99(nobody) groups=99(nobody)). Лично для меня смысл этого доступа - это возможность изменить индексный файл, но с такими правами, я этого сделать, не могу. Подскажите плииз возможные варианты решения проблемы... safe_mode: OFF. Из рассматриваемых мною вариантов было попробовать сбрутить ФТП доступ, или установить бэк-коннект. Хотелось бы услышать ваше мнение, это единственные оставшиеся варианты, или можно как-то еще изменить файл имея вебшел, и может в дальнейшем повысить привилегии до рута...
     
  2. EST a1ien

    EST a1ien Elder - Старейшина

    Joined:
    2 Apr 2006
    Messages:
    249
    Likes Received:
    48
    Reputations:
    16
    А какая операционка стотит(скинь вывод uname -a).
    Может получится сплойтом в два счёта рута получить :)
     
  3. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    Linux vs2nv.hosting2nv.com 2.4.22-1.2199.nptlsmp #1 SMP Wed Aug 4 11:48:29 EDT 2004 i686 i686 i386 GNU/Linux

    PS. Ну дык, чтобы сплойт запустить, все-равно бэк коннект надо делать или как?...
     
  4. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    165
    Reputations:
    45
    1 person likes this.
  5. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    Desr0w, спасиб, ща попробую! Кстате, тот бэк-коннект, что в шеле r57, он, как я понимаю автоматически создает перловый или сишный файл и затем его запускает/компилит. Подойдет ли он, вместо Connect-Back Backdoor?
     
  6. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    165
    Reputations:
    45
    ilyha,да подойдёт.
     
  7. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    Почему-то не получается выполнить бэк коннект. Моя машина имеет индивидуальный ИП адрес в нете, без проксей и натов. Забиндить порт не получается, неткат не коннектится. При бэк коннекте делаю все как описано, запустил неткат с директивой прослушки порта, нажал кнопочку бэкконекта в шеле, тот чере 4 секунды написал: Now script try connect to <my IP adress> port 11457 ... . Но ничего не происходит при этом, свой файервол я отключит, но прослеживаю в нем входящие соединения. Они отсутствуют. 1) В чем может быть проблема?... 2) Может быть бэк коннект можно организовать только с выделенного хоста с реальным IP. А если это виртуальный хостинг, где один ИП на 300 сайтов, то, может быть, это сделать не получится? Или я не прав...
     
  8. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,028
    Reputations:
    1,228
    Может просто на серве с шеллом фаер стоит?....
     
    _________________________
  9. 3er0

    3er0 Banned

    Joined:
    31 Mar 2006
    Messages:
    29
    Likes Received:
    2
    Reputations:
    -2
    ilyha, Попробуй connect-back на разные порты, если еще не пробовал.
     
  10. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    Если back-connect не выйдет, попробуй забайндить(открыть) порт либо средствами PHP [ссылка], либо Perl [ссылка]
     
  11. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    2 VectorG: В ридми к PHP скрипту для открытия порта: "Выставить для файла соответствующие права, например: chmod 755" . Но ведь у меня на это прав нету, я ведь нобади :) . А с перл r57 просто зависает при выполнении команды: perl bind.pl. На разных портах пробовал коннекта нету (. Но за ПХП биндер тебе спасиб полюбому.

    Может у кого-нить еще какие мысли есть. Может фаер там действительно все режет и взять портсканер, чтобы точно знать какие порты открыты...
     
  12. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    Прошу прощения, но я сейчас обнаружил, что я могу менять права других файлов, в том числе и сделать 0777. Сразу вопрос: Это вообще нормально, что это делается средствами скрипта с правами нобади?
    В принципе, я получил, то что хотел, но с бэк коонектом все-таки проблемы, как и с биндом порта. Жду ваших предложений. Если кому-нить интерестно, стучите в асю...
     
  13. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    165
    Reputations:
    45
    Вобщем там такая ситуация:
    1)отлично настроен фаер-не как не подцепится,не bind ,не Connect-Back.Пробовал бинды на перле,пхп.Без результатно.
    2)Нет gcc
    Кто что думает?
     
  14. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    Раз так, то ищи демоны, для некоторых есть public-remote эексплойты.
    В общем вариаты пока есть ;)
     
  15. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    165
    Reputations:
    45
    VectorG,ты мне:)
    Ну спасибо за совет:)))
     
  16. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    Вам обоим, а в часности к ilyh'е... Я так понимаю, он тебе шелл дал глянуть.
    :D
     
  17. ilyha

    ilyha Elder - Старейшина

    Joined:
    10 Nov 2005
    Messages:
    48
    Likes Received:
    1
    Reputations:
    0
    Так а получится ли запустить эксплойты для демонов с вебшела?
     
  18. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    remote - значит удалённые.
    Т.е. ты будешь запускать их со своей тачки.