PDA

Просмотр полной версии : roots help


heks
15.12.2011, 21:35
Имеется файл с правами root/user редактирование возможно

как им можно воспользоваться для получения рута? И возможно ли это ?

Faaax
15.12.2011, 22:01
/etc/passwd файл?

и по подробнее,а то вообще почти ничего не описал!

Konqi
16.12.2011, 03:00
если файл с правами suid то можно

http://ru.wikipedia.org/wiki/Suid

Expl0ited
16.12.2011, 13:38
Теоретически, если это не бинарный файл, а обычный скрипт bash/perl/python/etc с какой-то автоматизацией каких-то действией, и рут запускает этот файл от своего имени, тогда можно дописать код создания суид файла, который в последствии можно будет использовать для закреплении на таргете.

Breetonia
19.12.2011, 02:06
Ага,если он,конечно,не псих и не проверяет с помощью find -mtime -1 все файлы.)).Я как-то в логах нашёл кучу таких команд,примененным к разным папкам.

P.S. Если это скрипт,то нельзя ли создать им юзера,наделить его правами,открыть ssh или просто зачмодить что-то полезное,а потом перезаписать этот же скрипт ? Какие полезные suid файлы подошли бы ? бэк,бинд,простенький шелл ?

heks
22.12.2011, 11:36
Konqi said:
если файл с правами suid то можно
http://ru.wikipedia.org/wiki/Suid


как узнать стоит ли на файле права suid

_Spamer_
22.12.2011, 11:43
флаг -s тонко намекает