FreeBSD 4.11-RELEASE-patched-p2 - что за...?

Discussion in 'Безопасность и Анонимность' started by GoodGod, 20 Dec 2006.

Thread Status:
Not open for further replies.
  1. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    FreeBSD 4.11-RELEASE-patched-p2
    Вот такой вот зверь.

    Вопрос 1ый - где взять сплоит?
    Вопрос 2ой - Какие возможны действия, имея доступ к серверу через remview_2003_10_23.php ?

    Просто там есть папочка-сайт, доступ к которой только через рут(нашел файл где написано, какие файлы имеют рут), нуу..очень хочуцца посмотреть чего там внутри=)

    PS.
    Вот, что еще было извлечено, пока просматривал файлики...

    # $FreeBSD: src/etc/master.passwd,v 1.25.2.6 2002/06/30 17:57:17 des Exp $
    #
    root:*:0:0:Charlie &:/root:/bin/csh
    toor:*:0:0:Bourne-again Superuser:/root:
    ...
    ...
    В папке root (в саму папку зайти могу) соответственно ничего не открывается.
    Все остальные папки просматриваются, с ограничением на некоторые файлы.
    ---

    Файл /etc/master.passwd тоже конечно же не открывается.
    файла shadow вообще нет.

    В главной дериктории есть файл mysqldump, который открывается а в нем:
    -- MySQL dump 10.9
    --
    -- Host: localhost Database:
    ...
    и там еще очень много вниз уходящих строк, какие-то сессие, что-то такое в общем.
    Может ли это помочь?

    ---

    В дериктории, есть сайт, чей собственно сервер.
    Вот такой путь она имеет /home/**/**/**.ru/
    Полазив там, я обнаружил папку /cnstats/ в ней файл config.php
    В котором вот что было:
    Захожу в папку <?
    $STATS_CONF["dbname"]="имя базы";
    $STATS_CONF["sqlhost"]="localhost";
    $STATS_CONF["sqluser"]="root";
    $STATS_CONF["sqlpassword"]="пароль";

    $STATS_CONF["adminpassword"]="6d9ec5e8a3a3f80cdc45b39efcc9f169";
    $STATS_CONF["sqlserver"]="MySql";

    Может ли это тоже как-то помочь?
    Просто тут я немного не понял куда вводить этот логин и пароль?

    Я еще ни разу не юзал сплоит для поднятия прав во фряке, да и вообще я тут новичек, так что заранее извиняюсь, если что не так сделал.

    ___
    И еще, как замести следы, а еще лучше в следующий раз не натоптать.
    Потому что, думаю что спалил уже все что можно.
     
    1 person likes this.
  2. MicRO

    MicRO Member

    Joined:
    28 Oct 2004
    Messages:
    274
    Likes Received:
    75
    Reputations:
    49
    FreeBSD (4.x - 5.4) master.passwd Disclosure Exploit попробуй такое чудо, найти в инете мона ), с mysql можешь пароли пользователей поудить может и пароль админа выудишь ) если конешно админ валеног Ж)
     
  3. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    А как к этой базе подрубаться?
    Что-то я не совсем догнал

    Поискав сплоит, оно?
    http://en.securitylab.ru/poc/extra/261628.php

    Какие еще мысли будут народ?
     
    #3 GoodGod, 20 Dec 2006
    Last edited: 20 Dec 2006
  4. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    кстати, в этом сплоите случайно нет никаких недоработок, не нужно там ничего исправлять?
    А то я не шибко в этом деле рулю, хотелось бы для начало, просто поробовать по шаблону сделать root. А ж потом, со временем изучать тонкости.
     
  5. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    ну че там блин, помогите шоли бедному человеку.
    Интересно же что там да как.
     
  6. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Пробуй сплоит kmem.c http://www.securitylab.ru/poc/extra/261628.php FreeBSD (4.x , < 5.4) master.passwd Disclosure Exploit
    Компилируй с помощю gcc ( gcc kmem.c -o kmem)/
    Юзай NIX REMOTE WEB SHELL или nstview и т.д , там есть скул клиент/ води пассы и будет тебе счастье!
     
  7. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    щас попробую разобраться что к чему.
    может еще какие пожелания будут.
     
  8. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    а следы заметать как, чтобы все безпаливо делать.
    не идти же в интернет салон?
     
  9. GoodGod

    GoodGod Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    216
    Likes Received:
    262
    Reputations:
    50
    бл*, пока думал что до как, уже успели все дырки позакрывать=(
    Вот, гадство.
    но как говорит мой друг волшеник, нет ничего не возможного.
     
  10. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    На будущее, есть такая вещь как vanish2 под *nix.
    Code:
    gcc vanish2.c –o tmp
    ./tmp root site your_ip
    
     
    _________________________
  11. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    423
    Reputations:
    280
    А разве не логично что его там нет ? =)
    Этож FreeBSd там его и небыло только в линуксе он есть =) во фряхе мастер пассворд =)
     
    _________________________
Thread Status:
Not open for further replies.