PDA

Просмотр полной версии : Получение рута на FreeBSD!


MaddyMan[74]
24.04.2006, 20:02
Шелл залился без проблем, всё на хосте видно как на ладони: с десяток заброшенных сайтов =)
Чтобы пойти дальше банального дефейса, нужен root... FreeBSD 6.0 release 3 вроде...
Какую выгоду кроме, конечно бесплатного хостинга =), я могу извлечь, получив рута? На примете есть один сайт из нашей городской сети, от которой трафик бесплатен - если без палева туда залезть, можно качать порнуху нахаляву :) А как насчёт прокси. если его там поставить, можно ещё и бесплатно играть по инету...
В общем, нужно что-либо, дающее рут привиллегии...

Utochka
24.04.2006, 20:12
Даже не надейся получить рута на фряхе 6! Если только в недрах приватных источников есть сплойт под эту версию, хотя я сомневаюсь. Короче сплойта нет!

limpompo
24.04.2006, 20:31
MaddyMan[74] - найди httpd.conf а далее сливай базы!

m0nzt3r
24.04.2006, 23:00
FreeBSD 6.0...не порутишь имхо

rent0n
25.04.2006, 09:01
>FreeBSD 6.0...не порутишь имхо
Чувак, это не имхо, это факт. Вопрос обсуждался много раз. Смотри какие демоны висят и ищи эксплоит под них. Под само ядро - даже не надейся.

drmist
25.04.2006, 18:12
Странный народ - а без сплоитов слабо?
Если человек никогда в жизни не рутал фряху (5.4, 6.0, MacOS, [Net/Open]BSD, etc - любую ось), это не дает ему повода утверждать, что эта ось вобще нерутабельна )))
От лица меня и всей www.security-teams.net crew - подарок - универсальный эксплоит под любую ОС ;)))
Запускаем поиск по диску на наличие потенциально пассосодержищих файлов и поочередно просматриваем их все.
И не забываем о скриптах - пароли от баз данных и админок имеют обыкновение подходить к юзеру root.
Даже если нам попался очень правильный админ - всегда остается вариант с СИ
-Вот моя фотка
-Красивая
-(про себя) а дома ты, если верить nmap'у, сидишь на дырявом маздае :PP

или

-Хочешь зарегаю тебе мыло на элитном домене sysadmins.com?
-Конечно!!
-Диктуй логин и пасс
-megaadmin:chetyrezwezdochki
-done
-Бля спасибо чувак!!
-Нет, спасибо тебе :-[[

или

-Хочешь красивую флешку?
[о том, что произошло дальше история умалчивает]


Отсается пожелать удачи топикстартеру.

Desr0w
25.04.2006, 19:36
drmist,полностью согласен.
В моей практике:
1)раз 5 пасс от бд(его найти обычно не сложно) совпадал с пасом на ftp и на root'a он тоже подходил.
2)два раза я собирал всю инфу о админе...
а)еmail
б)icq
в)Имя Фамилия Отчество
г)пароли от админок...
В результате было получен доступ к мылу на которое был загеган сайт.
Естьственно всё пасики и прочий стафф был там.
Скажу лишь что помог секретный вопрос:
Алексей - в качестве ответа было использована добытая инфа,т.е имя отчества.
Удачи.

nerezus
25.04.2006, 20:03
-Хочешь зарегаю тебе мыло на элитном домене sysadmins.com?
-Конечно!!
-Диктуй логин и пасс
-megaadmin:chetyrezwezdochki
-done
-Бля спасибо чувак!!
-Нет, спасибо тебе :-[[
ты думаешь, среди админов такие ламки бывают? )

drmist
25.04.2006, 20:09
nerezus
админы разные бывают
все равно не поверишь, если рассказывать начну
то, что на одним серваке может быть полсотни аккаунтов login:login и login:nigol тоже почему-то никто не верит

MaddyMan[74]
25.04.2006, 20:09
<= найди httpd.conf а далее сливай базы =>
каким местом мне поможет это сделать httpd.conf?

rent0n
25.04.2006, 20:34
мне пока не хватает квалификации и знаний, чтобы порутать freebsd 6.0

Morph
25.04.2006, 22:06
нереально сплойта под него нету публичного если сможешь найти то флаг те в руки.

MaddyMan[74]
25.04.2006, 23:25
Короче там на всё файло стоит read для всех юзверей, но изменять могу только в дире с сайтом ):
Что мона вытащить и как воспользоваться? :)

evil_packman
26.04.2006, 00:16
бля у меня такой случай гарный был, прочетал во фряхи шестой ветки /etc/passwd и смотрю что то не так, а там вместо имен пользователей были пароли прописаны )))
я чуть со стула не упал, гы вот так бывает )).
Попробуй использовать фейковое su, у меня пару раз прокатывало.

MaddyMan[74]
26.04.2006, 01:01
Сушки не запускаются :( странно... в etc\passwd только имена без паролей. что ещё?

Desr0w
26.04.2006, 01:22
MaddyMan[74],в etc\passwd только имена пользователей.
Ищи дампы баз,конфиги и т.д..
Думай головой...

MaddyMan[74]
26.04.2006, 01:29
Есть база pwd.db 168kb но там то же самое что с ней делать то?

rent0n
26.04.2006, 18:23
хеши паролей в /etc/master.passwd

MaddyMan[74]
26.04.2006, 18:36
На нём права рута на чтение - его не посмотреть...

Desr0w
26.04.2006, 18:58
ТОГДА ЗАБЕЙ НА ВСЁ И ВЫПЕЙ ПИВА
Слова мудреца!!
На улице такая пAгодка-супер)))
Я пошел гулять;)

ShaHasH
05.05.2006, 18:33
Попробуй поковырять .bash_history бывают интересные логи, в том числе и с пассами.

zl0ba
23.04.2007, 12:36
Это файл базы данных. Ты наверно нашёл его в /etc/pwd.db. ИМХО там пароли. Которые можно будет побрутить. Пароли /etc/passwd , но я могу и ошибаться.