Linux 2.4.21-40.ELsmp

Discussion in 'Безопасность и Анонимность' started by Lancellot, 6 Jan 2007.

Thread Status:
Not open for further replies.
  1. Lancellot

    Lancellot Member

    Joined:
    9 Aug 2006
    Messages:
    138
    Likes Received:
    23
    Reputations:
    7
    Ку!Есть шелл на сервере с такой ОС Linux 2.4.21-40.ELsmp,права у меня uid=99(nobody) gid=99(nobody) groups=99(nobody)!
    Сервер :Apache/1.3.37 (Unix)
    =========================================
    Вопрос :Есть сплоит для поднятий привилегий?
    Я искал не нашел!
    Или есть другой способ как добыть права ближе к руту!
    ==========================================
    Заранее спасибо!
    З.Ы Я вот здесь нашел какойто сплоит подойдет он !
    С меня +++++
     
  2. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    brk
    mremap
    elf
     
  3. Lancellot

    Lancellot Member

    Joined:
    9 Aug 2006
    Messages:
    138
    Likes Received:
    23
    Reputations:
    7
    cash ,теперь нормальным языком чего ты хотел сказать!?
     
  4. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    Lancellot
    вообще то мог тут задать свои вопрос. Это касается ОС:Linux.
    Почитай здесь:
     
  5. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Будем брать експлоитом mremap_pte.
    Для этого нам надо пробиндить тачку, что бы получить шелл обалочку. Ищем открытую папку для заливки файла.
    По дефолту это папка tmp. Залеваем bind.pl и запускаем командой perl bind.pl. Открываем net cat и вбиваем
    www.xxxxxxx.xxx 32767. Появился back conect. Проверяем на наличии компилятора командой which gcc.
    Залеваем наш експлоит в tmp. Компилим gcc -O3 -static -fomit-frame-pointer mremap_pte.c -o mremap_pte.
    Запускаем ./mremap_pte и проверяем права.
     
    1 person likes this.
  6. NIGHT_WOLF

    NIGHT_WOLF Member

    Joined:
    17 Aug 2005
    Messages:
    192
    Likes Received:
    17
    Reputations:
    2
    Чтобы новую тему не открывать спрошу сдесь.
    FreeBSD 5.5-RELEASE-p2 для этого существуют сплоиты в паблике ?
     
  7. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    нет
     
  8. Lancellot

    Lancellot Member

    Joined:
    9 Aug 2006
    Messages:
    138
    Likes Received:
    23
    Reputations:
    7
    Всем спасибо!Направили на правильный путь,роскрыли глаза!!!
     
Thread Status:
Not open for further replies.