![]() |
Local Root Exploits
Помогите эксплоитом
uname -sr Linux 2.4.20-28.7smp uname -a Linux kimhyunjung 2.4.20-28.7smp #1 SMP Thu Dec 18 11:18:31 EST 2003 i686 unknown |
пробуй brk, mremap или ptrace, если не получится, ищи сплойты под демоны...
|
w00t и как было сказано ptrace
|
о получилось!
whoami root использовал замечательный сплоит от nst, против gcc<=3.4.3 P.S.: brk, mremap и ptrace - не сработало |
хм.. страно. Вроде рут но:
id uid=0(root) gid=0(root) groups=99(nobody) ls -l /etc/shadow -r-------- 1 root root 1707 Jan 10 2005 /etc/shadow cat /etc/shadow cat: /etc/shadow: Permission denied это нормально? и так везде - написано что я рут, но не пускают( |
Цитата:
|
Да кстати что за w00t?
3er0,дай линк на сплойт ld_xpl_nst,если не затруднит. |
groups=99(nobody) - гы Ты не полный РУТ =)
|
Цитата:
и сюда загляни: __http://gcc.gnu.org/ml/gcc/2004-12/msg01268.html получается это не совсем эксплоит. Цитата:
|
Нормальный Сплойт использовать....
|
| Время: 14:14 |