Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix (https://forum.antichat.xyz/forumdisplay.php?f=43)
-   -   Local Root Exploits (https://forum.antichat.xyz/showthread.php?t=19341)

3er0 19.05.2006 14:34

Local Root Exploits
 
Помогите эксплоитом
uname -sr
Linux 2.4.20-28.7smp

uname -a
Linux kimhyunjung 2.4.20-28.7smp #1 SMP Thu Dec 18 11:18:31 EST 2003 i686 unknown

+toxa+ 19.05.2006 14:41

пробуй brk, mremap или ptrace, если не получится, ищи сплойты под демоны...

limpompo 19.05.2006 15:17

w00t и как было сказано ptrace

3er0 19.05.2006 15:17

о получилось!

whoami
root

использовал замечательный сплоит от nst, против gcc<=3.4.3
P.S.: brk, mremap и ptrace - не сработало

3er0 19.05.2006 15:24

хм.. страно. Вроде рут но:
id
uid=0(root) gid=0(root) groups=99(nobody)
ls -l /etc/shadow
-r-------- 1 root root 1707 Jan 10 2005 /etc/shadow
cat /etc/shadow
cat: /etc/shadow: Permission denied

это нормально? и так везде - написано что я рут, но не пускают(

3er0 19.05.2006 15:28

Цитата:

w00t и как было сказано ptrace
что за w00t? никогда не слышал.

Desr0w 19.05.2006 16:35

Да кстати что за w00t?
3er0,дай линк на сплойт ld_xpl_nst,если не затруднит.

limpompo 19.05.2006 16:43

groups=99(nobody) - гы Ты не полный РУТ =)

3er0 19.05.2006 17:50

Цитата:

Сообщение от Desr0w
3er0,дай линк на сплойт ld_xpl_nst,если не затруднит.

__http://gcc.gnu.org/ml/gcc/2004-12/msg01264.html
и сюда загляни:
__http://gcc.gnu.org/ml/gcc/2004-12/msg01268.html
получается это не совсем эксплоит.

Цитата:

Сообщение от limpompo
groups=99(nobody) - гы Ты не полный РУТ =)

Я так и подумал). Может подскажеш способ как уже имеющийся неполный рут сделать полным?))

limpompo 19.05.2006 18:04

Нормальный Сплойт использовать....


Время: 14:14