PDA

Просмотр полной версии : Вопросища по поводу шелов


1d37r
12.09.2007, 14:28
Вообщем вот:

Гуля по просторам рунета, набрел на сайт ххх.ххх вот, сайт оказался имэйджхостером, сам отлично функционирующий т.д. и т.п., но просматривая дирриктории сайта я наткнулся на оч странный файл "r57.php" ну естественно меня заинтересовал столь сомнительный пэхэпешник, вот ну зашел, и всё антивирь затрищал по швам))))) ну это ничё я быстренько вышел... Тут меня посветила гениальная идея "раз кто-то до меня залил пхп, вместо установленных форматов, значит надо тожа залить". Ну так вот, вообщем целых минут пять напрягал свой адсл и все законцилось моей победой на неподступным движком, я залил на всякий случай два шелла (ремвиев.пхп и ц99шелл). И всё быстренько скопировав приватный двигатель, я сразу же огорчился что прав на запись/редактирование НЕТ, я в горечи начал просматривать остальные дириктории, и в некоторых дириктория запись была разрешена, вот именно там я нашел около 10 "дефейсов", правда эти "дефейсы" выглядели примерно так:
файл: superhack.htm
содержание: H@cked be Bla-bla-bla|syper hacke и т.д.

вообщем немного посмеявшись мне захотелось взглянуть на скул, но меня опять огорчила новость что скул запаролен и абсолютно не доступен, ужас! Вообщем подскажите как мне поднять уровень до рута.... а то что-то немогу

Spyder
12.09.2007, 14:38
uname -a

Horsekiller
12.09.2007, 14:43
какой длинный пост, а нужного ничего не написано. =(

1d37r
12.09.2007, 14:59
uname -a
всмысле????????

Spyder
12.09.2007, 15:40
всмысле выполнеяешь в шелле команду uname -a, смотришь версию ОС и ищешь в гугле локал рут сплоит под эту версию =\

Underwit
12.09.2007, 16:10
В веб шелле вводишь системную команду uname -a она выводит версию ядра, если едро бажное делаешь бэк коннект, заливаешь сплоит с помощью качалки wget или там curl компилишь запускаешь и оба на права root. ))

1d37r
12.09.2007, 16:11
команда не выполняештся

1d37r
12.09.2007, 16:12
вообще не одна даже проверка дирикторий

blackybr
13.09.2007, 10:29
Не флудим.

Смотришь ядро. Пример

#uname -a
Linux *** 2.6.9-1.2798.fc6 #1 SMP Mon Oct 16 14:37:32 EDT 2006 i686 i686 i386 GNU/Linux


Идешь на тематический (или не совсем=) )сайт.. Коих в нете до тучи , но премер http://www.mutanth.by.ru/expl0it/ . Ищещь версию своего кернела. Качаешь сплоит. Запускаешь. 2x2=4

1d37r
13.09.2007, 10:38
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/bin/sh
bin:x:2:2:bin:/bin:/bin/sh
sys:x:3:3:sys:/dev:/bin/sh
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/bin/sh
man:x:6:12:man:/var/cache/man:/bin/sh
lp:x:7:7:lp:/var/spool/lpd:/bin/sh
mail:x:8:8:mail:/var/mail:/bin/sh
news:x:9:9:news:/var/spool/news:/bin/sh
uucp:x:10:10:uucp:/var/spool/uucp:/bin/sh
proxy:x:13:13:proxy:/bin:/bin/sh
www-data:x:33:33:www-data:/var/www:/bin/sh
backup:x:34:34:backup:/var/backups:/bin/sh
list:x:38:38:Mailing List Manager:/var/list:/bin/sh
irc:x:39:39:ircd:/var/run/ircd:/bin/sh
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/bin/sh

а вот этово что?

1d37r
13.09.2007, 10:42
uname -a: Linux devil 2.6.18-5-amd64 #1 SMP Sun Aug 12 20:31:42 UTC 2007 x86_64

гы))))

1d37r
13.09.2007, 10:51
а какой сплоит нужен.... чё-та не догоняю....

я так понял версия линуксоида 2.6.18?????

I0gen
13.09.2007, 12:34
2.6.18 - это версия ядра.. дистрибьютор может быть какой угодно - Дебин\Убунту и тд..
Про руткиты может тут почитать - https://forum.antichat.ru/thread21939.html