Что дальше?

Discussion in 'Безопасность и Анонимность' started by kastr0, 15 Jan 2007.

Thread Status:
Not open for further replies.
  1. kastr0

    kastr0 New Member

    Joined:
    15 Jan 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Имею вебшелл с правами веб-сервера.
    php 4.4.4, следовательно, согласно через недавнюю багу имею доступ к любому файлу на диске.
    Теперь собственно сабж.
    В итоге нужен root. в паблике сплойта не нашел.
    freeBSD 6.
    И где вообще хэши паролей пользователей?)))
     
  2. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,118
    Reputations:
    1,139
    /etc/passwd - юзвери
    /etc/master.passwd - хеши
     
  3. kastr0

    kastr0 New Member

    Joined:
    15 Jan 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Спасибо! Но кажется я переоценил возможности эксплойта. /etc/master.passwd он не потянул...
    Вот и думаю чего дальше делать)))
    Где у bash(или чего там во фряхе) находится файл истории?
    Что за прога такая periodic?
     
  4. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,118
    Reputations:
    1,139
    кажется .bash_history или .history в домашнем каталоге юзера

    Естественно сплоит читает не все файлы =)
    А только те, на которые есть доступ к чтению у PHP
     
  5. kastr0

    kastr0 New Member

    Joined:
    15 Jan 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Благодарю!
    Еще пара вопросов:
    1- Где лежат логи ftp. Если не root, то хотя бы доступ по ftp(хоть и юзер) нужен...
    2- Конфигурация такая - Apache/2.2.3 (FreeBSD) mod_ssl/2.2.3 OpenSSL/0.9.7e-p1 DAV/2 PHP/4.4.4 FreeBSD 6.0-STABLE
    Есть ли под это дело local root exploit"ы?
     
  6. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    >>Имею вебшелл с правами веб-сервера.
    >>php 4.4.4, следовательно, согласно через недавнюю багу имею доступ к любому файлу на диске.
    действительно хекерскей сплоент. одей?
    процесс интерпретатора php запускается как дочерний процесс самого апача, а стало быть имеет те же права. другое дело если бы апач был запущен под суперпользователем.
    куда вам ломать?
     
  7. kastr0

    kastr0 New Member

    Joined:
    15 Jan 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Наверное немного не понял вопроса.
    Да. Я имею права apacha. Логично, что нужно поднять их до суперпользователя.
     
  8. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    как?
     
  9. pop_korn

    pop_korn Elder - Старейшина

    Joined:
    13 Sep 2005
    Messages:
    148
    Likes Received:
    33
    Reputations:
    14
    как вариант, это искать бэкапы с правами на чтение =)
    бывают админы наркоши, которые ставят права 777 на /root и туда пихают bacup'ы с такими же правами + еще в / раздел для бэкапов бывает создают
     
  10. KPOT_f!nd

    KPOT_f!nd положенец общага

    Joined:
    25 Aug 2006
    Messages:
    1,074
    Likes Received:
    502
    Reputations:
    65
    Там явно админ не наркоша чел следит за security
    или почитай это:
     
    #10 KPOT_f!nd, 17 Jan 2007
    Last edited: 17 Jan 2007
  11. kastr0

    kastr0 New Member

    Joined:
    15 Jan 2007
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Всем спасибо!
    Для выполнения основной цели root в итоге не потребовался. (Файл с нужной инфой был доступен для чтения)
    Так что тему можно закрывать))

    P/S/
    Никогда бы не подумал, что буду так долго парится. Фряха - одна из самых надежных и безопасных операционок.
     
Thread Status:
Not open for further replies.