Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Повышение прав (https://forum.antichat.xyz/showthread.php?t=140301)

u36a 09.09.2009 03:53

Повышение прав
 
Есть шел на сервере 2.6.26-openvz.git-89451f9..

Нужно повысить права, чтобы суметь отредактировать нужные файлы, какие есть варианты, сплойтов под ядро не нашёл..

it's my 09.09.2009 04:08

когда последнее обновление ядра было?

Spyder 09.09.2009 12:58

http://milw0rm.com/exploits/9479
http://milw0rm.com/exploits/9435
http://milw0rm.com/exploits/9436

u36a 09.09.2009 16:30

Цитата:

Сообщение от it's my
когда последнее обновление ядра было?

uname -a: Linux host26-web.mastak.com 2.6.26-openvz.git-89451f9 #1 SMP Sat Dec 20 15:32:26 MSK 2008

Если ты про это, то вот.

Spyder, спасибо погляжу.

it's my 09.09.2009 16:47

чекни:
Linux <= 2.6.2 ->Linux Kernel 2.x mremap missing do_munmap Exploit (http://milw0rm.com/exploits/160)
Linux 2.6.x < 2.6.7-rc3 (default configuration) (http://milw0rm.com/exploits/718)
Linux 2.6.x -> pwned.c – Linux 2.4 and 2.6 sys_uselib local root exploit (http://milw0rm.com/exploits/895)

если будет выдавать ошибки при компиляции внимательно читай что именно не хватает, так же читай описания к сплоитам при каких условиях они сработаю, и постарайся максимально удовлетворить их.

$n@ke 09.09.2009 18:38

я конечно извиняюсь, но это херня чистой воды. Ицмай, что за древности ты ему предлогаешь?
Склоняюсь к мнению. что ты просто не внимательно посмотрел на версию ядра..

ТС, пробуй
Цитата:

http://milw0rm.com/exploits/9574
и иже с ними.

u36a 09.09.2009 22:47

Спасибо, попробую. Я нарыл фтп акк, так что пока есть возможность и так права менять, но рута сделать всё же не помешает.

Ещё маленький вопросик, как через фтп доступ поставить права на папку и всё её содержимое, чтобы отдельно не ставить права на каждый файл, который нужно отредактировать?

Komyak 10.09.2009 15:09

Цитата:

как через фтп доступ поставить права на папку и всё её содержимое
Любым фтп-менеджером, Filezilla например или тот же нортон.

u36a 11.09.2009 05:59

Убрал шел от греха подальше) Лучше в пм попрошу помощи.

$n@ke 11.09.2009 12:38

мда, кто б сомневался что шелл уже приговорят.как это еще хост живой - странно.


Время: 21:56