Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Новый эксплоит в FreeBSD >= 7.0 (https://forum.antichat.xyz/showthread.php?t=113050)

k3rn3l 26.03.2009 10:58

Новый эксплоит в FreeBSD >= 7.0
 
Доброе времени суток

попроборвал протестить новый эксплоит bsd-ktimer.c
(http://www.securitylab.ru/poc/extra/370448.php)

было:uid=80(www) gid=80(www) groups=80(www)

стало:uid=80(www) gid=80(www) euid=0(root) groups=80(www)

возможно ли подняться дальше до (uid=0(root) gid=0(root)) если да, то как?

k3rn3l 26.03.2009 12:18

Цитата:

Сообщение от k3rn3l
Доброе времени суток

попроборвал протестить новый эксплоит bsd-ktimer.c
(http://www.securitylab.ru/poc/extra/370448.php)

было:uid=80(www) gid=80(www) groups=80(www)

стало:uid=80(www) gid=80(www) euid=0(root) groups=80(www)

возможно ли подняться дальше до (uid=0(root) gid=0(root)) если да, то как?

хотя впринципе есть доступ на чтение и запись файлов с правами 600

Ershik 26.03.2009 18:15

k3rn3l, насколько я понимаю. У тебя уже есть рут.
А за ссылку спасибо.

k3rn3l 27.03.2009 07:00

Цитата:

Сообщение от Ershik
k3rn3l, насколько я понимаю. У тебя уже есть рут.
А за ссылку спасибо.

ага, я уже и сам понял, что есть права рута, просто привычно лицезреть: uid=0(root) gid=0(root), а не

uid=80(www) gid=80(www) euid=0(root) groups=80(www)

смущают как то: uid=80(www) gid=80(www)

Iceangel_ 27.03.2009 07:27

я когда рутал этим сплоитом, тоже засмущался =)))
льешь суидник и сразу привычно становится =)

k3rn3l 27.03.2009 08:19

Цитата:

Сообщение от Iceangel_
льешь суидник и сразу привычно становится =)

если мона на этом месте поподробнее, как? что?

r0mka 29.03.2009 15:46

Подскажите, этот сплоит пойдёт под FreeBSD 6.2-RELEASE-p8?
Если нет, то скажите какой лучше эксплоит юзать под эту систему?

$n@ke 29.03.2009 16:06

r0mka, читай внимательн:
Новый эксплоит в FreeBSD >= 7.0
сочетание знаков > и = , означает : больше или равно, тоесть подвержены FreeBSD версии 7.0 и больше.
для 6,2 насколько я знаю - нет ничего. Так что только сервисы бажные, такие как sendmail ;-)

k3rn3l 30.03.2009 06:25

Цитата:

Сообщение от r0mka
Подскажите, этот сплоит пойдёт под FreeBSD 6.2-RELEASE-p8?
Если нет, то скажите какой лучше эксплоит юзать под эту систему?

вот посмотри для ентих версий:
FreeBSD 6.3, 6.4, 7.0
(http://www.securitylab.ru/vulnerability/365343.php)

estseo 05.07.2009 11:31

подскажите плиз, есть ли уже скомпилированный сплойт, скомпилить на том серваке не получается, команда gcc не выполняется, помогите плиз, я в асе 433397167


Время: 20:16