Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix (https://forum.antichat.xyz/forumdisplay.php?f=43)
-   -   Опять root на linux (https://forum.antichat.xyz/showthread.php?t=10426)

Azazel 31.10.2005 12:48

Опять root на linux
 
Linux super.hosting.com 2.4.20-28.7smp #1 SMP Thu Dec 18 11:18:31 EST 2003 i686 i686 i386 GNU/Linux

Уязвимость в обработке конфигурационных файлов и файлов управления доступом. Локальный пользователь может создать специально обработанный ‘.htaccess' или 'httpd.conf' файл, чтобы вызвать переполнение буфера в Apache. Переполнение происходит в обработке переменных окружения внутри этих файлов. Переполнение расположено в функции ap_resolve_env() в 'server/util.c'. Локальный пользователь может создать специально обработанный '.htaccess' файл чтобы получить поднятые привилегии на целевой системе.

Как бы это заюзать? В смысле поднятия привилегий.
Цель: Из /var/www/html/papka добраться до /home/virtual/site111/fst/var/www/html/blablabla

limpompo 31.10.2005 14:01

kenrnet 2003 goda... i ne mojeshi vzeati ROOT ?

poprobui smp exploit ili ptrace...

Azazel 31.10.2005 14:07

я вижу что 2003. опыта маловато..
спасибки.

m0nzt3r 01.11.2005 12:50

http://www.web-hack.ru/search/index.php?exploit=on
советую брать сплойты отсюда=)
да и лимпопо прав кернел 2003 года берется=) а вот с 2005 пока туговато)

Azazel 01.11.2005 13:49

Спасибки тоже. Ну то что сплойт нужен я понимаю. А вот что они (Xspider) там про этот .htaccess говорят? Что же можно с ним замутить?

m0nzt3r 01.11.2005 14:09

ну если никто пока не замутил то значит незамутимая вещица=) а так спайдер говорит МНОГО ТЕОРИИ... можно написать книгу теорий а вот практика это вещь реальная=)
так что не надо спайдером сканить, имхо..
а так про .htaccess я не знаю=)

Jenizix 04.11.2005 16:07

Azazel, ты какие сплоиты пробовал? попробуй:
ptrace/kmod
hatorihanzo ( вроде так )

k00p3r 04.11.2005 16:39

Дайте линк на hatorihanzo, тоже нужен позарез.

Jenizix 04.11.2005 17:33

ptrace/kmod: http://packetstormsecurity.org/0304-exploits/ptrace-kmod.c
hatorihanzo: http://packetstormsecurity.org/0312-exploits/hatorihanzo.c


Время: 13:14